Уязвимость BDU:2019-03058

Идентификатор: BDU:2019-03058.
Наименование уязвимости: Уязвимость программного обеспечения устройств Cisco Remote PHY, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды в базовой оболочке Linux с привилегиями root.
Описание уязвимости: Уязвимость программного обеспечения устройств Cisco Remote PHY связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды в базовой оболочке Linux с привилегиями root
Уязвимое ПО: ПО сетевого программно-аппаратного средства Cisco Systems Inc. Remote PHY 120 до 6.4 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Remote PHY 220 до 3.1 | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Remote PHY Shelf 7200 до 1.2 |
Наименование ОС и тип аппаратной платформы: — — Remote PHY 120 | — — Remote PHY 220 | — — Remote PHY Shelf 7200 |
Дата выявления: 21.08.2019.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)
Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-rphy.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-1839.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-rphy
