安全研究

安全漏洞
Cisco Access Points Software任意代码执行漏洞(CVE-2021-1449)

发布日期:2021-03-24
更新日期:2021-03-26

受影响系统:
Cisco Integrated Access Point on 1100 Integrated Service
Cisco Aironet 1540 Series APs
Cisco Aironet 1560 Series APs
Cisco Aironet 1800 Series APs
Cisco Aironet 2800 Series APs
Cisco Aironet 3800 Series APs
Cisco Aironet 4800 APs
Cisco Catalyst 9100 APs
Cisco Catalyst IW 6300 APs
Cisco 6300 Series Embedded Services APs
描述:
CVE(CAN) ID: CVE-2021-1449

Cisco Aironet Access Points(aps)是美国思科(Cisco)公司的一款网络接入点设备。
Cisco Access Points Software的启动逻辑存在任意代码执行漏洞。该漏洞是源于管理系统启动过程的代码区域未执行正确检查。攻击者可通过修改系统上存储的特定文件利用该漏洞在启动时执行未签名的代码,并绕过受影响设备安全引导过程中的软件映像验证检查部分。

<*来源:Cisco
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-privesc-wEVfp8Ud
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ap-privesc-wEVfp8Ud)以及相应补丁:
cisco-sa-ap-privesc-wEVfp8Ud:Cisco Access Point Software Arbitrary Code Execution Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-privesc-wEVfp8Ud

浏览次数:1783
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障