xaker

Критическая уязвимость в коммутаторах Cisco и активный SMI представляют угрозу для ключевой инфрастр

  • суббота, 7 апреля 2018 г. в 20:09:13
https://xakep.ru/2018/04/06/smi-rce/


Специалисты Embedi обнаружили уязвимость в составе Cisco IOS Software и Cisco IOS XE Software, из-за которой коммутаторы производителя уязвимы перед неаутентифицированными RCE-атаками. Уязвимость получила идентификатор CVE-2018-0171 и набрала 9,8 балла по шкале CVSS. Проблема связана с некорректной валидацией пакетов в клиенте Cisco Smart Install (SMI). Так как разработчики Cisco уже выпустили патчи для обнаруженного бага, …