Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02495

Опубликовано: 19 янв. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость интерфейса командной строки программно-аппаратных средств Cisco существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XE SD-WAN
Network Convergence System 4016
Network Convergence System 4009
Cisco IOS XR
SD-WAN vBond Orchestrator Software
SD-WAN vEdge Routers
Catalyst SD-WAN Manager
SD-WAN vSmart Software

Версия ПО

16.10.2 (Cisco IOS XE SD-WAN)
16.12.1b (Cisco IOS XE SD-WAN)
17.2.1r (Cisco IOS XE SD-WAN)
до 6.5.32 (Jan 2022) (Network Convergence System 4016)
до 6.5.32 (Jan 2022) (Network Convergence System 4009)
до 7.0.2 (Cisco IOS XR)
до 7.1.1 (Cisco IOS XR)
до 18.4.4 (SD-WAN vBond Orchestrator Software)
до 19.2.1 (SD-WAN vBond Orchestrator Software)
до 19.3.0 (SD-WAN vBond Orchestrator Software)
до 20.1.1 (SD-WAN vBond Orchestrator Software)
до 18.4.4 (SD-WAN vEdge Routers)
до 19.2.1 (SD-WAN vEdge Routers)
до 19.3.0 (SD-WAN vEdge Routers)
до 20.1.1 (SD-WAN vEdge Routers)
до 20.1.1 (Catalyst SD-WAN Manager)
до 19.3.0 (Catalyst SD-WAN Manager)
до 19.2.1 (Catalyst SD-WAN Manager)
до 18.4.4 (Catalyst SD-WAN Manager)
до 18.4.4 (SD-WAN vSmart Software)
до 19.2.1 (SD-WAN vSmart Software)
до 19.3.0 (SD-WAN vSmart Software)
до 20.1.1 (SD-WAN vSmart Software)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код
Операционная система
ПО сетевого программно-аппаратного средства
Микропрограммный код аппаратных компонент компьютера

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XR до 7.0.2
Cisco Systems Inc. Cisco IOS XR до 7.1.1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cli-cmdinj-4MttWZPB

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00295
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 года назад

A vulnerability in the implementation of the CLI on a device that is running ConfD could allow an authenticated, local attacker to perform a command injection attack. The vulnerability is due to insufficient validation of a process argument on an affected device. An attacker could exploit this vulnerability by injecting commands during the execution of this process. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privilege level of ConfD, which is commonly root.

CVSS3: 8.8
github
около 1 года назад

A vulnerability in the implementation of the CLI on a device that is running ConfD could allow an authenticated, local attacker to perform a command injection attack. The vulnerability is due to insufficient validation of a process argument on an affected device. An attacker could exploit this vulnerability by injecting commands during the execution of this process. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privilege level of ConfD, which is commonly root.

EPSS

Процентиль: 52%
0.00295
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2