【漏洞预警】Cisco IOS XE Software权限提升漏洞(CVE-2022-27786)

admin 2022年7月12日00:54:55评论67 views字数 588阅读1分57秒阅读模式

 01



漏洞描述




Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。Cisco IOS XE Software 存在安全漏洞,该漏洞源于命令授权限制不足。本地攻击者可利用该漏洞或具有物理访问设备的未经身份验证的攻击者可利用该漏洞打开调试控制台。

 02

漏洞危害


Cisco IOS XE Software存在权限提升漏洞,经过身份验证的本地攻击者可利用该漏洞在受影响的设备上将权限从权限级别15提升为root。

影响范围





Cisco Cisco Iox

04

漏洞等级


高危


 06

修复方案


厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj#details









END

长按识别二维码,了解更多


【漏洞预警】Cisco IOS XE Software权限提升漏洞(CVE-2022-27786)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Cisco IOS XE Software权限提升漏洞(CVE-2022-27786)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月12日00:54:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Cisco IOS XE Software权限提升漏洞(CVE-2022-27786)http://cn-sec.com/archives/1162627.html

发表评论

匿名网友 填写信息