• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Cisco IOS XR (6.6, 6.6.3, 7.0, 7.0.2)
Описание
Уязвимость в реализации протокола обнаружения Cisco (CDP) в Cisco IOS XR, связанная с некорректной проверкой строковых входных данных из некоторых полей CDP-сообщений и переполнением стека, позволяет злоумышленникам, не прошедшим аутентификацию и находящимся в непосредственной близости от устройства, выполнить произвольный код с привилегиями администратора или вызвать перезагрузку устройства, отправив специально сформированный CDP-пакет уязвимому устройству. Протокол обнаружения Cisco (CDP) является протоколом 2 уровня. Для эксплуатации атакующему необходимо находиться в одном широковещательном домене с уязвимым устройством.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce
Ссылки
Источник: CVE
Наименование: CVE-2020-3118
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3118