Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05702

Опубликовано: 04 нояб. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость аутентификации SSH в Cisco Policy Suite связана с жесткий кодированием криптографических ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе до уровня root

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Policy Suite

Версия ПО

до 21.2 (Cisco Policy Suite)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 21.2 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.07643
Низкий

9.8 Critical

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

A vulnerability in the key-based SSH authentication mechanism of Cisco Policy Suite could allow an unauthenticated, remote attacker to log in to an affected system as the root user. This vulnerability is due to the re-use of static SSH keys across installations. An attacker could exploit this vulnerability by extracting a key from a system under their control. A successful exploit could allow the attacker to log in to an affected system as the root user.

github
больше 3 лет назад

A vulnerability in the key-based SSH authentication mechanism of Cisco Policy Suite could allow an unauthenticated, remote attacker to log in to an affected system as the root user. This vulnerability is due to the re-use of static SSH keys across installations. An attacker could exploit this vulnerability by extracting a key from a system under their control. A successful exploit could allow the attacker to log in to an affected system as the root user.

EPSS

Процентиль: 92%
0.07643
Низкий

9.8 Critical

CVSS3

8.3 High

CVSS2