跳到主要内容

高危

Cisco IOS XR Software远程代码执行漏洞

2020-02-05 00:00:00 公开 ,2026-02-23 21:43:38 更新

  • 关键漏洞
  • CISA KEV
  • 无需认证
  • CWE Top 25 (2023)
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-134 (Use of Externally-Controlled Format String)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-11-09 00:12:28

风险信息

CVSS v2 向量
AV:A/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
8.3
CVSS v3 向量
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
格式化字符串错误
漏洞描述
Cisco IOS XR软件的Cisco Discovery Protocol实现中存在漏洞,未经验证的相邻攻击者可在受影响的设备上执行任意代码或导致重新加载。该漏洞是由于对Cisco Discovery Protocol消息中某些字段的字符串输入进行了不正确的验证造成的。攻击者可以通过向受影响的设备发送恶意Cisco发现协议数据包来攻击此漏洞。成功利用此漏洞可使攻击者造成堆栈溢出,从而使攻击者能够在受影响的设备上以管理权限执行任意代码。Cisco发现协议是第2层协议。要利用此漏洞进行攻击,攻击者必须与受影响设备位于同一广播域中(第2层相邻)。
修复建议
请参阅Cisco-sa-20200205-iosxr-cdp-rce,了解补丁、升级或建议的解决方法信息: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce

参考链接