Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03511

Опубликовано: 17 мая 2023
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость веб-интерфейса микропрограммного обеспечения коммутаторов Cisco Small Business Series связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root

Вендор

Cisco Systems Inc.

Наименование ПО

Business 250 Series Smart Switches
Business 350 Series Managed Switches
Cisco 350X Series Stackable Managed Switches
Cisco 550X Series Stackable Managed Switches

Версия ПО

до 2.5.9.16 (Business 250 Series Smart Switches)
до 2.5.9.16 (Business 350 Series Managed Switches)
до 2.5.9.16 (Cisco 350X Series Stackable Managed Switches)
до 2.5.9.16 (Cisco 550X Series Stackable Managed Switches)
до 3.3.0.16 (Business 250 Series Smart Switches)
до 3.3.0.16 (Business 350 Series Managed Switches)

Тип ПО

Сетевое программное средство
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sg-web-multi-S9g4Nkgv?vsfCisco20Security20AdvisoryvscatSecurity20IntelligencevstypeRSSvspCisco20Small20Business20Series20Switches20Buffer20Overflow20Vulnerabilitiesvsk1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03336
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.6
nvd
больше 2 лет назад

Multiple vulnerabilities in the web-based user interface of certain Cisco Small Business Series Switches could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with root privileges on an affected device. These vulnerabilities are due to improper validation of requests that are sent to the web interface. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 8.6
github
больше 2 лет назад

Multiple vulnerabilities in the web-based user interface of certain Cisco Small Business Series Switches could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with root privileges on an affected device. These vulnerabilities are due to improper validation of requests that are sent to the web interface. For more information about these vulnerabilities, see the Details section of this advisory.

EPSS

Процентиль: 87%
0.03336
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2