Uočen je sigurnosni propust vezan uz Cisco IOS i Cisco IOS XE koji udaljenom napadaču omogućuje zaobilaženje postavljenih ograničenja i pokretanje proizvoljnih naredbi.

Paket: Cisco IOS 12.x, Cisco IOS 15.x, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Operacijski sustavi: Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XE 2.x, Cisco IOS XE 3.x
Kritičnost: 7.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0384
Izvorni ID preporuke: cisco-sa-20120328-pai
Izvor: Cisco
 
Problem:
Nastaje pogreška u SSHv2 funkcionalnosti prilikom obrade korisničkog imena tijekom procesa autentikacije.

Posljedica:
Napadač ga može iskoristiti za zaobilaženje pojedinih ograničenja i pokretanje proizvoljnih naredbi.

Rješenje:
Korisnici se upućuju na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh