Cisco IOS XR sérülékenységei

CH azonosító

CH-14110

Angol cím

Cisco IOS XR vulnerabilities

Felfedezés dátuma

2017.06.20.

Súlyosság

Közepes

Érintett rendszerek

CISCO
IOS XR

Érintett verziók

Cisco IOS XR

Összefoglaló

A Cisco IOS XR két sérülékenysége vált ismertté, amelyeket kihasználva tetszőleges kód futtatható, valamint root jogosultság szerezhető.

Leírás

Bemeneti adatok nem megfelelő ellenőrzése vezethető vissza az első sérülékenység kihasználásához. Speciálisan összeállított bemeneti paraméterekkel tetszőleges parancsok futtathatók le magasabb szintű jogosultságokkal.
A másik sebezhetőséget kihasználva a támadó felülírhat fájlrendszeren lévő binárisokat és root jogosultságot szerezhet.

Megoldás

Ismeretlen

Megoldás

További információkért – a Cisco Bug ID alapján – lépjen kapcsolatba a termék gyártójával.


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »