Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。
Cisco IOS XE Software权限提升漏洞
Cisco IOS XE Software存在权限提升漏洞,经过身份验证的本地攻击者可利用该漏洞在受影响的设备上将权限从权限级别15提升为root。
CVE ID:CVE-2022-20677
危害级别:高
漏洞类型:通用型漏洞
影响产品:Cisco Cisco Iox
漏洞解决方案:厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj#details
参考:https://nvd.nist.gov/vuln/detail/CVE-2022-20677
Cisco IOS XE Software注入漏洞
Cisco IOS XE Software存在注入漏洞,攻击者可利用该漏洞以root权限向底层操作系统注入命令。
CVE ID:CVE-2022-20693
危害级别:高
漏洞类型:通用型漏洞
影响产品:Cisco IOS XE Software
漏洞解决方案:厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webuiapi-inj-Nyrq92Od
参考:https://nvd.nist.gov/vuln/detail/CVE-2022-20693
点个关注:
发布结果公告信息之前,我们决定声明力争保证每条公告的和建议。同时,采纳和实施公告中的则完全由用户自己决定,可能出现的问题也完全由用户承担。采纳您的建议,您提出您的个人或企业的决策,您应考虑其或个人或您的企业的策略和流程。
原文始发于微信公众号(漏洞更新):Cisco IOS XE 漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论