Cisco Aironet Access Points parancsértelmezőjének parancs befecskendezéses sérülékenysége

CH azonosító

CH-13303

Angol cím

Cisco Aironet Access Points Command-Line Interpreter Linux Shell Command Injection Vulnerability

Felfedezés dátuma

2016.06.05.

Súlyosság

Közepes

Érintett rendszerek

Aironet Access Points and Bridges
CISCO

Érintett verziók

Aironet 1830e Access Point
Aironet 1830i Access Point
Aironet 1850e Access Point
Aironet 1850i Access Point
Aironet 2800 Series Access Points
Aironet 3800 Series Access Points

Összefoglaló

A Cisco Aironet Access Point közepes sérülékenysége vált ismertté, amelyet egy hitelesített helyi támadó parancsokat fecskendezhet be a Linux shelljébe, ahol a parancsok root-szintű jogosultsággal hajtódnak végre. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenység oka, hogy a felhasználó által megadott bemeneti adatok nem megfelelő lettek paraméterezve a parancssori felületen (CLI). A támadó a biztonsági rés kihasználásához hitelesíti az érintett eszközt, és végrehajtja a CLI részparancsait a bemeneti paraméterekkel. A sikeres kihasználás lehetővé teszi a támadónak Linux Shell parancsok végrehajtását root-szintű jogosultsággal az érintett eszközön.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a gyártó által kiadott 8.2(110.0) verzióra.


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »