| タイトル | Cisco IOS XR ソフトウェアの CLI における root 権限を持つホストオペレーティングシステム上で任意のコマンドを実行される脆弱性 |
|---|---|
| 概要 | Cisco IOS XR ソフトウェアの CLI には、root 権限を持つホストオペレーティングシステム上で任意のコマンドを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb99406 として公開しています。 |
| 想定される影響 | 認証されたローカルの攻撃者により、root 権限を持つホストオペレーティングシステム上で任意のコマンドを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年6月21日0:00 |
| 登録日 | 2017年7月26日16:58 |
| 最終更新日 | 2017年7月26日16:58 |
| CVSS3.0 : 警告 | |
| スコア | 6.7 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| シスコシステムズ |
| Cisco IOS XR |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年07月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in the CLI of Cisco IOS XR Software could allow an authenticated, local attacker to execute arbitrary commands on the host operating system with root privileges, aka Command Injection. More Information: CSCvb99406. Known Affected Releases: 6.2.1.BASE. Known Fixed Releases: 6.2.1.28i.BASE 6.2.1.22i.BASE 6.1.32.8i.BASE 6.1.31.3i.BASE 6.1.3.10i.BASE. |
|---|---|
| 公表日 | 2017年7月4日9:29 |
| 登録日 | 2021年1月26日13:27 |
| 最終更新日 | 2024年11月21日12:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:ios_xr:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xr:6.0.2.01:*:*:*:*:*:*:* | |||||