让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-202009-114 | CVE编号 | CVE-2020-3473 |
发布时间 | 2020-09-02 | 更新时间 | 2020-09-25 |
漏洞类型 | 权限许可和访问控制问题 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | N/A |
Cisco IOS和Cisco IOS XR都是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。
Cisco IOS XR存在权限许可和访问控制问题漏洞,该漏洞源于源代码中的命令到任务组的映射不正确造成的,攻击者可借助该漏洞提升权限并获取设备的管理控制权限。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cisco.com/c/en/us/index.html
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-LJtNFjeN
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-LJtNFjeN
来源:media.cert.europa.eu
链接:https://media.cert.europa.eu/static/SecurityAdvisories/2020/CERT-EU-SA2020-043.pdf
来源:vigilance.fr
来源:nvd.nist.gov
来源:www.auscert.org.au
暂无