Összefoglaló
A Cisco IOS XR sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a rendszer nem megfelelően kezeli a GRPC kéréseket, melynek következtében a támadó összeomlásra kényszerítheti az eszközt, ezzel szolgáltatás-megtagadást okozhat.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-3876 - NVD CVE-2017-3876
