CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3198

RCE w Cisco IOS dla routerów przemysłowych ISR 809/829 i CGR1000

CVSS 9.8v3.1pub. 2020-06-03upd. 2024-11-21

Wiele podatności w oprogramowaniu Cisco IOS dla przemysłowych routerów serii 809, 829 oraz CGR1000 umożliwia zdalnemu nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub spowodowanie awarii urządzenia. Podatności uzyskały ocenę CVSS 9.8, co klasyfikuje je jako krytyczne.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco IOS Software for Cisco 809 and 829 Industrial Integrated Services Routers (Industrial ISRs) and Cisco 1000 Series Connected Grid Routers (CGR1000) could allow an unauthenticated, remote attacker or an authenticated, local attacker to execute arbitrary code on an affected system or cause an affected system to crash and reload. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności sklasyfikowane jako CWE-119 (nieprawidłowa obsługa pamięci) oraz CWE-787 (zapis poza dozwolonym obszarem pamięci — out-of-bounds write) mogą być wykorzystane przez nieuwierzytelnionego atakującego zdalnie przez sieć lub przez lokalnego uwierzytelnionego użytkownika. Nieprawidłowe operacje na buforach pamięci w Cisco IOS mogą prowadzić do wykonania złośliwego kodu (RCE) lub wymuszenia restartu urządzenia. Szczegółowy mechanizm ataku opisany jest w oryginalnym komunikacie bezpieczeństwa Cisco.

Skutki

Atakujący może wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię i wymuszone ponowne uruchomienie, co prowadzi do przerwy w dostępności sieci przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-iot-rce-xYRSeMNH

Kogo dotyczy

Cisco IOS dla routerów Cisco 809 Industrial ISR, Cisco 829 Industrial ISR oraz Cisco 1000 Series Connected Grid Routers (CGR1000) — dokładne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco 1120

    HW
    Cisco
    wszystkie wersje
  • Cisco 1240

    HW
    Cisco
    wszystkie wersje
  • Cisco 809

    HW
    Cisco
    wszystkie wersje
  • Cisco 829

    HW
    Cisco
    wszystkie wersje
  • Cisco IOS

    OS
    Cisco
    12.2\(60\)ez1615.0\(2\)sg11a15.3\(3\)jaa115.3\(3\)jpj15.4\(1\)cg15.4\(2\)cg15.4\(3\)m15.4\(3\)m115.4\(3\)m1015.4\(3\)m215.4\(3\)m315.4\(3\)m415.4\(3\)m515.4\(3\)m615.4\(3\)m6a+ 68 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE i DoS w funkcji Smart Install systemu Cisco IOS przez przepełnienie bufora

CVE-2017-12240CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt

RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP

CVE-2020-3258CRITICAL9.8PL ✓ten sam produkt

RCE w Cisco IOS dla routerów przemysłowych ISR i CGR1000