BDU:2023-06090: Уязвимость функции проверки образа операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость функции проверки образа операционной системы Cisco IOS XR связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в базовой операционной системе
Вендор Cisco Systems Inc.
Наименование ПО Cisco IOS XR
Версия ПО
  • до 7.10.1
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Cisco Systems Inc. Cisco IOS XR до 7.10.1 8000 Series Routers
  • Cisco Systems Inc. Cisco IOS XR до 7.10.1 Network Convergence System (NCS) 540 Series Routers
  • Cisco Systems Inc. Cisco IOS XR до 7.10.1 Network Convergence System 5700 Series
Тип ошибки Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»), Ситуация гонки Time-of-check Time-of-use (TOCTOU)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 13.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения