CH azonosító
CH-14445Angol cím
Cisco IOS XE Software Authentication, Authorization, and Accounting Login Authentication Remote Code Execution VulnerabilityFelfedezés dátuma
2018.06.05.Súlyosság
KritikusÖsszefoglaló
A Cisco IOS XE Software AAA (authentication, authorization, accounting) komponensének egy kritikus besorolású sérülékenységét jelentették, amit kihasználva a távoli, nem hitelesített támadók az eszköz újraindulását idézhetik elő (DoS), vagy akár tetszőleges kódot futtathatnak a rendszeren.
Leírás
A sérülékenységet a bejelentkezéskor megadott felhasználónév elemzésekor jelentkező memóriakezelési hiba okozza. Ezt kihasználva a támadó kódot futtathat a rendszeren, vagy annak újraindulását okozhatja.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2018-0315 - NVD CVE-2018-0315