BDU:2018-00644: Уязвимость анализатора CLI операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды

Описание уязвимости Уязвимость анализатора CLI операционной системы Cisco IOS XE связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю с привилегиями уровня 15 (EXEC mode) получить доступ к Linux-оболочке устройства и выполнить произвольные команды с привилегиями root
Вендор Cisco Systems Inc.
Наименование ПО Cisco IOS XE
Версия ПО
  • до 3.13.2as
  • до 3.13.5as
  • до 3.13.7as
  • до 3.13.9as
  • до 3.16.2as
  • до 3.16.2bs
  • до 3.16.3s
  • до 16.3.5b
  • до 16.3.6
  • до 3.13.0as
  • до 16.6.3
Тип ПО ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 28.03.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения