Расширенный

База уязвимостей

Выполнение произвольных команд

4 Сентября 2018
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco ACS (5.8(0.32.7), ACS)
Описание
Уязвимость в компоненте отчетности системы контроля безопасного доступа Cisco Secure ACS, связанная с некорректной проверкой протокола AMF, позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, выполнять произвольные команды в системе (на устройстве ACS) с привилегиями пользователя, отправив специально сформированное AMF-сообщение, содержащее вредоносный код.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-acs1
Ссылки
Источни: CVE
Наименование: CVE-2018-0253
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0253