Cisco ASR 900 シリーズルータの IOS XE の TL1 コードにおけるリロードを引き起こされる脆弱性
| Title |
Cisco ASR 900 シリーズルータの IOS XE の TL1 コードにおけるリロードを引き起こされる脆弱性
|
| Summary |
Cisco ASR 900 シリーズアグリゲーションサービスルータ ASR902、ASR903、および ASR907 の IOS XE のトランザクション言語 1 (TL1) コードには、リロードを引き起こされる、またはリモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy15175 として公開しています。
|
| Possible impacts |
第三者により、リロードを引き起こされる、またはリモートでコードを実行される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Nov. 2, 2016, midnight |
| Registration Date |
Nov. 8, 2016, 2:13 p.m. |
| Last Update |
Nov. 8, 2016, 2:13 p.m. |
|
CVSS3.0 : 緊急
|
| Score |
9.8
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
10
|
| Vector |
AV:N/AC:L/Au:N/C:C/I:C/A:C |
Affected System
| シスコシステムズ |
|
Cisco IOS XE 3.17.0S
|
|
Cisco IOS XE 3.17.1S
|
|
Cisco IOS XE 3.17.2S
|
|
Cisco IOS XE 3.18.0S
|
|
Cisco IOS XE 3.18.1S
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2016年11月08日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2016-6441
| Summary |
A vulnerability in the Transaction Language 1 (TL1) code of Cisco ASR 900 Series routers could allow an unauthenticated, remote attacker to cause a reload of, or remotely execute code on, the affected system. This vulnerability affects Cisco ASR 900 Series Aggregation Services Routers (ASR902, ASR903, and ASR907) that are running the following releases of Cisco IOS XE Software: 3.17.0S 3.17.1S 3.17.2S 3.18.0S 3.18.1S. More Information: CSCuy15175. Known Affected Releases: 15.6(1)S 15.6(2)S. Known Fixed Releases: 15.6(1)S2.12 15.6(1.17)S0.41 15.6(1.17)SP 15.6(2)SP 16.4(0.183) 16.5(0.10).
|
| Publication Date |
Nov. 4, 2016, 6:59 a.m. |
| Registration Date |
Jan. 26, 2021, 2:15 p.m. |
| Last Update |
Nov. 21, 2024, 11:56 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:cisco:ios_xe:3.17.2s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.18.0s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.18s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.17.0s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.17.1s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.18.1s:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:cisco:ios_xe:3.17s:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List