安全研究
安全漏洞
Cisco IOS XE Software for the Catalyst 9000 Family任意代码执行漏洞(CVE-2021-1453)
发布日期:2021-03-24
更新日期:2021-03-26
受影响系统:Cisco Catalyst C9500-32C Switch
Cisco Catalyst C9500-32QC Switch
Cisco Catalyst C9500-24Y4C Switch
Cisco Catalyst C9500-48Y4C Switch
Cisco Catalyst 9400 Series Switches
Cisco Catalyst 9600 Series Switches
描述:
CVE(CAN) ID:
CVE-2021-1453
Cisco IOS XE是美国Cisco公司为其网络设备开发的一套基于Linux内核的模块化操作系统。
Cisco IOS XE Software的Cisco Catalyst 9000 Family of switches的软件映像验证功能存在任意代码执行漏洞。该漏洞源于程序在初始引导过程中未正确检查用于管理系统映像文件的数字签名验证的代码功能。未经身份认证的物理攻击者可利用该漏洞在系统启动时执行未签名的代码,并绕过受影响设备安全启动过程中的映像验证检查部分。
<*来源:X.B. (Cisco Advanced Security Initiatives Group)
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-cat-verify-BQ5
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ios-xe-cat-verify-BQ5hrXgH)以及相应补丁:
cisco-sa-ios-xe-cat-verify-BQ5hrXgH:Cisco IOS XE Software for the Catalyst 9000 Family Arbitrary Code Execution Vulnerability
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-cat-verify-BQ5浏览次数:2438
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |