Összefoglaló
A CISCO Asr 5000 Series szoftver sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók a parancssorban tetszőleges parancsot futtathatnak.
Leírás
A sérülékenység a Cisco ASR5000 és ASR5500 (ASK5K) rendszer szoftverének betöltést végző kódjában található. A hiba kihasználásával egy hitelesített, rosszindulatú helyi felhasználó paracsokat futtathat a betöltési folyamat alatt.
A sérülékenységet egy Compact Flash(CF) -en lévő lokális fájl nem megfelelő olvasása okozza.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Egyéb referencia: web.nvd.nist.gov
CVE-2015-4244 - NVD CVE-2015-4244
Gyártói referencia: tools.cisco.com
