Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01965

Опубликовано: 22 мар. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость интерфейса командной строки микропрограммного обеспечения маршрутизаторов Cisco IOS XE SD-WAN существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XE
Cisco IOS XE SD-WAN

Версия ПО

16.12 (Cisco IOS XE)
16.12 (Cisco IOS XE)
16.12 (Cisco IOS XE)
16.12 (Cisco IOS XE)
16.12 (Cisco IOS XE)
от 17.2 до 17.8 включительно (Cisco IOS XE)
от 17.2 до 17.8 включительно (Cisco IOS XE)
от 17.2 до 17.8 включительно (Cisco IOS XE)
от 17.2 до 17.8 включительно (Cisco IOS XE)
от 17.2 до 17.8 включительно (Cisco IOS XE)
17.2 (Cisco IOS XE SD-WAN)
17.2 (Cisco IOS XE SD-WAN)
17.2 (Cisco IOS XE SD-WAN)
17.2 (Cisco IOS XE SD-WAN)
17.2 (Cisco IOS XE SD-WAN)
от 16.9 до 16.12 включительно (Cisco IOS XE SD-WAN)
от 16.9 до 16.12 включительно (Cisco IOS XE SD-WAN)
от 16.9 до 16.12 включительно (Cisco IOS XE SD-WAN)
от 16.9 до 16.12 включительно (Cisco IOS XE SD-WAN)
от 16.9 до 16.12 включительно (Cisco IOS XE SD-WAN)
от 17.5 до 17.7 включительно (Cisco IOS XE SD-WAN)
от 17.5 до 17.7 включительно (Cisco IOS XE SD-WAN)
от 17.5 до 17.7 включительно (Cisco IOS XE SD-WAN)
от 17.5 до 17.7 включительно (Cisco IOS XE SD-WAN)
от 17.5 до 17.7 включительно (Cisco IOS XE SD-WAN)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XE 16.12
Cisco Systems Inc. Cisco IOS XE 16.12
Cisco Systems Inc. Cisco IOS XE 16.12
Cisco Systems Inc. Cisco IOS XE 16.12
Cisco Systems Inc. Cisco IOS XE 16.12
Cisco Systems Inc. Cisco IOS XE от 17.2 до 17.8 включительно
Cisco Systems Inc. Cisco IOS XE от 17.2 до 17.8 включительно
Cisco Systems Inc. Cisco IOS XE от 17.2 до 17.8 включительно
Cisco Systems Inc. Cisco IOS XE от 17.2 до 17.8 включительно
Cisco Systems Inc. Cisco IOS XE от 17.2 до 17.8 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-sdwan-VQAhEjYw

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.0005
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 3 года назад

A vulnerability in the CLI of Cisco IOS XE SD-WAN Software could allow an authenticated, local attacker to execute arbitrary commands with elevated privileges. This vulnerability is due to insufficient input validation by the system CLI. An attacker with privileges to run commands could exploit this vulnerability by first authenticating to an affected device using either local terminal access or a management shell interface and then submitting crafted input to the system CLI. A successful exploit could allow the attacker to execute commands on the underlying operating system with root-level privileges. An attacker with limited user privileges could use this vulnerability to gain complete control over the system. Note: For additional information about specific impacts, see the Details section of this advisory.

CVSS3: 7.8
github
почти 3 года назад

A vulnerability in the CLI of Cisco IOS XE SD-WAN Software could allow an authenticated, local attacker to execute arbitrary commands with elevated privileges. This vulnerability is due to insufficient input validation by the system CLI. An attacker with privileges to run commands could exploit this vulnerability by first authenticating to an affected device using either local terminal access or a management shell interface and then submitting crafted input to the system CLI. A successful exploit could allow the attacker to execute commands on the underlying operating system with root-level privileges. An attacker with limited user privileges could use this vulnerability to gain complete control over the system. Note: For additional information about specific impacts, see the Details section of this advisory.

EPSS

Процентиль: 16%
0.0005
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2