Уязвимость BDU:2021-00707

Идентификатор: BDU:2021-00707.
Наименование уязвимости: Уязвимость интерфейса командной строки операционной системы Cisco IOS XR маршрутизаторов Network Convergence System 540 Series и Cisco 8000 Series, позволяющая нарушителю повысить свои привилегии до уровня root.
Описание уязвимости: Уязвимость интерфейса командной строки операционной системы Cisco IOS XR маршрутизаторов Network Convergence System 540 Series и Cisco 8000 Series существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Уязвимое ПО: Операционная система Cisco Systems Inc. Cisco IOS XR до 7.2.1 | Операционная система Cisco Systems Inc. Cisco IOS XR до 7.0.12 | Операционная система Cisco Systems Inc. Cisco IOS XR от 7.1.0 до 7.2.1 |
Наименование ОС и тип аппаратной платформы: Cisco IOS XR до 721 Network Convergence System (NCS) 540 Series Routers | Cisco IOS XR до 7012 8000 Series Routers | Cisco IOS XR от 710 до 721 8000 Series Routers |
Дата выявления: 03.02.2021.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pe-QpzCAePe.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-1370.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pe-QpzCAePe
