Összefoglaló
A Cisco ASR 1000 Series routerek sérülékenysége vált ismertté, melyet kihasználva egy helyi felhasználó megkerülheti a licenc korlátozásokat.
Leírás
Egy helyi felhasználó a parancssoron keresztül egy speciálisan megszerkesztett fájlnévvel betöltheti a szoftver csomagokat, hogy megkerülje a korlátozásokat, és engedély nélkül root shell-t kapjon.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia:
CVE-2015-6383 - NVD CVE-2015-6383