Összefoglaló
A Cisco IOS XE Software egy sérülékenységét jelentették, amit kihasználva egy távoli támadó be tud lépni az érintett eszközbe root jogosultsággal.
Leírás
A sérülékenységet az okozza, hogy a szoftver tartalmaz egy nem dokumentált felhasználói fiókot, amelynek level 15 hozzáférési jogosultsága van (ez gyakorlatilag megegyezik a Unix rendszerek root, vagy a Windows rendszerek adminisztrátori jogosultságával).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2018-0150 - NVD CVE-2018-0150