| タイトル | Cisco ASR 900 シリーズルータの IOS XE の TL1 コードにおけるリロードを引き起こされる脆弱性 |
|---|---|
| 概要 | Cisco ASR 900 シリーズアグリゲーションサービスルータ ASR902、ASR903、および ASR907 の IOS XE のトランザクション言語 1 (TL1) コードには、リロードを引き起こされる、またはリモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy15175 として公開しています。 |
| 想定される影響 | 第三者により、リロードを引き起こされる、またはリモートでコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年11月2日0:00 |
| 登録日 | 2016年11月8日14:13 |
| 最終更新日 | 2016年11月8日14:13 |
| CVSS3.0 : 緊急 | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 10 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| シスコシステムズ |
| Cisco IOS XE 3.17.0S |
| Cisco IOS XE 3.17.1S |
| Cisco IOS XE 3.17.2S |
| Cisco IOS XE 3.18.0S |
| Cisco IOS XE 3.18.1S |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年11月08日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in the Transaction Language 1 (TL1) code of Cisco ASR 900 Series routers could allow an unauthenticated, remote attacker to cause a reload of, or remotely execute code on, the affected system. This vulnerability affects Cisco ASR 900 Series Aggregation Services Routers (ASR902, ASR903, and ASR907) that are running the following releases of Cisco IOS XE Software: 3.17.0S 3.17.1S 3.17.2S 3.18.0S 3.18.1S. More Information: CSCuy15175. Known Affected Releases: 15.6(1)S 15.6(2)S. Known Fixed Releases: 15.6(1)S2.12 15.6(1.17)S0.41 15.6(1.17)SP 15.6(2)SP 16.4(0.183) 16.5(0.10). |
|---|---|
| 公表日 | 2016年11月4日6:59 |
| 登録日 | 2021年1月26日14:15 |
| 最終更新日 | 2024年11月21日11:56 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:ios_xe:3.17.2s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.18.0s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.18s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.17.0s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.17.1s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.18.1s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.17s:*:*:*:*:*:*:* | |||||