Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3198

Опубликовано: 03 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Multiple vulnerabilities in Cisco IOS Software for Cisco 809 and 829 Industrial Integrated Services Routers (Industrial ISRs) and Cisco 1000 Series Connected Grid Routers (CGR1000) could allow an unauthenticated, remote attacker or an authenticated, local attacker to execute arbitrary code on an affected system or cause an affected system to crash and reload. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:cisco:ios:12.2\(60\)ez16:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)sg11a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jaa1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jpj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)t4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(2\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(2\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(2\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(2\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(2\)t4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m6b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.8\(3\)m3b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.9\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.9\(3\)m0a:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:cisco:1120:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1240:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:809:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:829:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.16401
Средний

9.8 Critical

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Multiple vulnerabilities in Cisco IOS Software for Cisco 809 and 829 Industrial Integrated Services Routers (Industrial ISRs) and Cisco 1000 Series Connected Grid Routers (CGR1000) could allow an unauthenticated, remote attacker or an authenticated, local attacker to execute arbitrary code on an affected system or cause an affected system to crash and reload. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость операционной системы Cisco IOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 95%
0.16401
Средний

9.8 Critical

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119
CWE-787