Cisco IOS XR sérülékenységei

CH azonosító

CH-14110

Angol cím

Cisco IOS XR vulnerabilities

Felfedezés dátuma

2017.06.20.

Súlyosság

Közepes

Érintett rendszerek

CISCO
IOS XR

Érintett verziók

Cisco IOS XR

Összefoglaló

A Cisco IOS XR két sérülékenysége vált ismertté, amelyeket kihasználva tetszőleges kód futtatható, valamint root jogosultság szerezhető.

Leírás

Bemeneti adatok nem megfelelő ellenőrzése vezethető vissza az első sérülékenység kihasználásához. Speciálisan összeállított bemeneti paraméterekkel tetszőleges parancsok futtathatók le magasabb szintű jogosultságokkal.
A másik sebezhetőséget kihasználva a támadó felülírhat fájlrendszeren lévő binárisokat és root jogosultságot szerezhet.

Megoldás

Ismeretlen

Megoldás

További információkért – a Cisco Bug ID alapján – lépjen kapcsolatba a termék gyártójával.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »