Security Lab

Повышение привилегий в Cisco IOS XR Software

Дата публикации:09.09.2021
Всего просмотров:583
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 6.7 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.7 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-34721
CVE-2021-34722
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IOS XRv 9000 Router
Cisco IOS XR 6.x
Cisco IOS XR 5.x
Cisco IOS XR 4.x
Cisco IOS XR 3.x
Cisco ASR 9000 Series Aggregation Services Routers
Уязвимые версии: Cisco IOS XR версии 7.3.1, 7.3, 7.4, 7.2.2, 7.2.12, 7.2.0, 7.2.1, 7.1.25, 7.1.15, 7.1.2, 7.1.3, 7.1.1, 7.0.14, 7.0, 7.0.90, 7.0.2, 7.0.1, 6.8, 6.7.2, 6.7.3, 6.7.1, 7.3.0
Cisco ASR 9000 Series Aggregation Services Routers версии 7.4, 7.1.1, 7.1, 7.0.2, 7.0.1, 7.0.14, 7.1.2, 7.1.25, 7.2.1, 7.2.2, 7.2.12, 7.0.12.14i.BASE, 7.0.12.242i.BASE, 7.2.1.14s.BASE, 7.2.1.15i.BASE, 7.0, 6.8, 6.7.1, 6.7, 6.7.2, 6.7.3
Описание:

Повышение привилегий в Cisco IOS XR Software

Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-cmd-inj-wbZKvPxc
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvx48002
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvx48001