CH azonosító
CH-14194Angol cím
Cisco Virtual Network Function Element Manager Arbitrary Command Execution VulnerabilityFelfedezés dátuma
2017.08.15.Súlyosság
MagasÉrintett rendszerek
CISCOVirtual Network Function (VNF)
Érintett verziók
Cisco VNF Element Manager 5.0.4 és 5.1.4 előtti verziói
Összefoglaló
A Cisco Virtual Network Function (VNF) elemkezelőjének magas besorolású sérülékenysége vált ismertté, amely távoli kódfuttatást tesz lehetővé.
Leírás
A sérülékenységet kihasználva egy hitelesített támadó számára lehetőség nyílik arra, hogy többletjogosultságot szerezzen és parancsokat futtathasson a kiszolgáló root felhasználójának nevében.
Megoldás
Frissítsen az 5.0.4 vagy 5.1.4 verzióra.
Támadás típusa
execute arbitrary codeHatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-6710 - NVD CVE-2017-6710