Уязвимость внедрения аргументо... Заметка

Уязвимость внедрения аргументов в командной строке ПО Cisco IOS XE

В интерфейсе командной строки (CLI) программного обеспечения Cisco IOS XE существует уязвимость. Этот недостаток позволяет аутентифицированному локальному злоумышленнику с правами администратора выполнять произвольные команды от имени root. Уязвимость возникает из-за неадекватной проверки аргументов пользователя, предоставляемых определенным командам CLI. Чтобы воспользоваться этим, злоумышленнику необходимо войти в CLI устройства, используя действительные учетные данные администратора. Затем он будет использовать специально созданные команды в командной строке. Успешная атака предоставляет злоумышленнику возможность выполнять любую команду с правами root в операционной системе устройства. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. В настоящее время временные решения или обходные пути отсутствуют. Эта проблема отслеживается как CVE-2025-20338. Рейтинг влияния на безопасность для этой уязвимости считается средним.