V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-20649Высокий

Уязвимость в Cisco RCM для Cisco StarOS Software может позволить не прошедшему проверку подлинности удаленному злоумышленнику выполнить уда…

CVSS
8.1
Высокий
EPSS
0.12
p95
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость в Cisco RCM для Cisco StarOS Software может позволить не прошедшему проверку подлинности удаленному злоумышленнику выполнить удаленное выполнение кода в приложении с привилегиями root в контексте настроенного контейнера. Эта уязвимость существует из-за того, что режим отладки неправильно включен для определенных служб. Злоумышленник может воспользоваться этой уязвимостью, подключившись к устройству и перейдя к службе с включенным режимом отладки. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные команды от имени пользователя root. Злоумышленнику потребуется провести детальную разведку, чтобы обеспечить несанкционированный доступ. Уязвимость также может быть использована прошедшим проверку подлинности злоумышленником. Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, не существует.

Теги · CWE
Без аутентификации
CWE-489
CAPEC-121
CAPEC-661
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.116 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.
Связанные уязвимости