安全研究

安全漏洞
Cisco IOS XE Software命令注入漏洞(CVE-2020-3207)

发布日期:2020-06-03
更新日期:2020-07-20

受影响系统:
Cisco Catalyst 9200 Series Switches
Cisco Catalyst 3650 Series Switches
Cisco Catalyst 3850 Series Switches
Cisco Catalyst 9300 Series Switches
Cisco Catalyst 9500 Series Switches
描述:
CVE(CAN) ID: CVE-2020-3207

Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。
Cisco IOS XE Software交换机存在命令注入漏洞。该漏洞源于在处理引导选项时未进行充分的输入验证检查。经过认证的本地攻击者若获得基础操作系统的root shell访问权限可利用该漏洞在设备启动过程中执行命令注入攻击。

<*来源:Cisco
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngwc-cmdinj-KEwWVWR
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ngwc-cmdinj-KEwWVWR)以及相应补丁:
cisco-sa-ngwc-cmdinj-KEwWVWR:Cisco IOS XE Software Command Injection Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngwc-cmdinj-KEwWVWR

浏览次数:863
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障