Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Cisco IOS
(IOS)
Cisco IOS XE
(03.10.08.S, 03.10.08a.S, 03.12.00.S, 03.12.01.S, 03.12.02.S, 03.12.03.S, 03.12.04.S, 03.13.01.S, 03.13.02.S, 03.13.04.S, 03.13.05.S, 03.14.00.S, 03.14.01.S, 03.14.02.S, 03.14.03.S, 03.14.04.S, 03.15.00.S, 03.15.01.S, 03.15.02.S, 03.15.03.S, 03.16.00.S, 03.16.01a.S, 03.16.02.S, 03.16.02a.S, 03.17.00.S, 03.17.01.S, 03.18.00.S, 16.05.01c, 16.06.01)
Описание
Уязвимость в организации автономной сети Cisco IOS XE позволяет неаутентифицированным, удаленным, автономным узлам получить доступ к инфраструктуре автономной сети, даже если сертификат автономного узла был отозван.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170726-anicrl
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170726-anicrl
Ссылки
Источник: CVE
Наименование: CVE-2017-6664
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6664
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170726-anicrl
Наименование: CVE-2017-6664
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6664
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170726-anicrl