Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00476

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость сервера Secure Shell (SSH) операционных систем Cisco IOS и IOS XE связана с ошибками механизмов проверки доступа к серверу SSH, исходящих из экземпляра Virtual Routing and Forwarding (VRF). Эксплуатация уязвмости может позволить нарушителю, действующему удаленно, открыть SSH-соединение с адресом источника экзмепляра VRF

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS
Cisco IOS XE

Версия ПО

15.1(4)M12c (Cisco IOS)
15.1(2)SG8a (Cisco IOS)
15.6(2)SP3b (Cisco IOS)
15.1(3)SVG3d (Cisco IOS)
16.6.4 (Cisco IOS XE)
16.6.3 (Cisco IOS XE)
16.9.1b (Cisco IOS XE)
15.2(4s)E1 (Cisco IOS)
15.2(7)E (Cisco IOS)
15.2(3)EA1 (Cisco IOS)
15.2(4a)EA5 (Cisco IOS)
15.1(3)SVI1b (Cisco IOS)
15.6(3)M6 (Cisco IOS)
15.3(3)JF35 (Cisco IOS)
15.7(3)M3 (Cisco IOS)
15.1(3)SVM3 (Cisco IOS)
15.1(3)SVN2 (Cisco IOS)
15.1(3)SVO1 (Cisco IOS)
15.1(3)SVO2 (Cisco IOS)
15.3(3)JI2 (Cisco IOS)
15.8(3)M (Cisco IOS)
15.8(3)M0a (Cisco IOS)
15.8(3)M0b (Cisco IOS)
12.2(6)I1 (Cisco IOS)
15.1(3)SVP1 (Cisco IOS)
3.11.0E (Cisco IOS XE)
3.18.3bSP (Cisco IOS XE)
16.6.4s (Cisco IOS XE)
16.6.4a (Cisco IOS XE)
16.9.1c (Cisco IOS XE)
16.9.1d (Cisco IOS XE)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-ios-ssh-vrf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.0018
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
около 7 лет назад

A vulnerability in the access control logic of the Secure Shell (SSH) server of Cisco IOS and IOS XE Software may allow connections sourced from a virtual routing and forwarding (VRF) instance despite the absence of the vrf-also keyword in the access-class configuration. The vulnerability is due to a missing check in the SSH server. An attacker could use this vulnerability to open an SSH connection to an affected Cisco IOS or IOS XE device with a source address belonging to a VRF instance. Once connected, the attacker would still need to provide valid credentials to access the device.

CVSS3: 6.5
github
больше 3 лет назад

A vulnerability in the access control logic of the Secure Shell (SSH) server of Cisco IOS and IOS XE Software may allow connections sourced from a virtual routing and forwarding (VRF) instance despite the absence of the vrf-also keyword in the access-class configuration. The vulnerability is due to a missing check in the SSH server. An attacker could use this vulnerability to open an SSH connection to an affected Cisco IOS or IOS XE device with a source address belonging to a VRF instance. Once connected, the attacker would still need to provide valid credentials to access the device.

EPSS

Процентиль: 40%
0.0018
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2