Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05806

Опубликовано: 27 окт. 2022
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость интерфейсов MPLS операционной системы Cisco IOS XR связана с недостатками разграничения доступа на основе списка управления доступом (ACL). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XR

Версия ПО

от 6.4.0 до 7.7.21 (Cisco IOS XR)
от 6.4.0 до 7.7.21 (Cisco IOS XR)
от 6.4.0 до 7.7.21 (Cisco IOS XR)
от 6.4.0 до 7.7.21 (Cisco IOS XR)
от 6.4.0 до 7.7.21 (Cisco IOS XR)
от 7.8.0 до 7.9.2 (Cisco IOS XR)
от 7.8.0 до 7.9.2 (Cisco IOS XR)
от 7.8.0 до 7.9.2 (Cisco IOS XR)
от 7.8.0 до 7.9.2 (Cisco IOS XR)
от 7.8.0 до 7.9.2 (Cisco IOS XR)
7.10.0 (Cisco IOS XR)
7.10.0 (Cisco IOS XR)
7.10.0 (Cisco IOS XR)
7.10.0 (Cisco IOS XR)
7.10.0 (Cisco IOS XR)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XR от 6.4.0 до 7.7.21
Cisco Systems Inc. Cisco IOS XR от 6.4.0 до 7.7.21
Cisco Systems Inc. Cisco IOS XR от 6.4.0 до 7.7.21
Cisco Systems Inc. Cisco IOS XR от 6.4.0 до 7.7.21
Cisco Systems Inc. Cisco IOS XR от 6.4.0 до 7.7.21
Cisco Systems Inc. Cisco IOS XR от 7.8.0 до 7.9.2
Cisco Systems Inc. Cisco IOS XR от 7.8.0 до 7.9.2
Cisco Systems Inc. Cisco IOS XR от 7.8.0 до 7.9.2
Cisco Systems Inc. Cisco IOS XR от 7.8.0 до 7.9.2
Cisco Systems Inc. Cisco IOS XR от 7.8.0 до 7.9.2
Cisco Systems Inc. Cisco IOS XR 7.10.0
Cisco Systems Inc. Cisco IOS XR 7.10.0
Cisco Systems Inc. Cisco IOS XR 7.10.0
Cisco Systems Inc. Cisco IOS XR 7.10.0
Cisco Systems Inc. Cisco IOS XR 7.10.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnx-acl-PyzDkeYF

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
больше 2 лет назад

A vulnerability in the access control list (ACL) processing on MPLS interfaces in the ingress direction of Cisco IOS XR Software could allow an unauthenticated, remote attacker to bypass a configured ACL. This vulnerability is due to incomplete support for this feature. An attacker could exploit this vulnerability by attempting to send traffic through an affected device. A successful exploit could allow the attacker to bypass an ACL on the affected device. There are workarounds that address this vulnerability. This advisory is part of the September 2023 release of the Cisco IOS XR Software Security Advisory Bundled Publication. For a complete list of the advisories and links to them, see Cisco Event Response: September 2023 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication .

CVSS3: 5.8
github
больше 2 лет назад

A vulnerability in the access control list (ACL) processing on MPLS interfaces in the ingress direction of Cisco IOS XR Software could allow an unauthenticated, remote attacker to bypass a configured ACL. This vulnerability is due to incomplete support for this feature. An attacker could exploit this vulnerability by attempting to send traffic through an affected device. A successful exploit could allow the attacker to bypass an ACL on the affected device. There are workarounds that address this vulnerability. This advisory is part of the September 2023 release of the Cisco IOS XR Software Security Advisory Bundled Publication. For a complete list of the advisories and links to them, see Cisco Event Response: September 2023 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication .

EPSS

Процентиль: 13%
0.00043
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2