Cisco Aggregate Services Router 9000 ASR9K 5.3.0 Object-ACL Matching 访问控制

CVE编号

CVE-2015-0694

利用情况

暂无

补丁情况

N/A

披露时间

2015-04-11
漏洞描述
Cisco ASR 9000系列是美国思科(Cisco)公司的使用 IOS XR Software模块操作系统来提供运营商级别可靠性的集成服务路由器解决方案。

Cisco Aggregation Services Router 9000 (ASR9K)的Object-ACL匹配进程存在安全漏洞,未经身份验证的远程攻击者利用此漏洞通过配置ACL,可绕过安全限制。
解决建议
目前厂商已经发布升级补丁/版本以修复这个安全问题,请用户及时下载更新:
http://tools.cisco.com/security/center/viewAlert.x?alertId=38292
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco ios_xr 5.3.0_base -
运行在以下环境
硬件 cisco asr_9001 - -
运行在以下环境
硬件 cisco asr_9006 - -
运行在以下环境
硬件 cisco asr_9010 - -
运行在以下环境
硬件 cisco asr_9904 - -
运行在以下环境
硬件 cisco asr_9912 - -
运行在以下环境
硬件 cisco asr_9922 - -
CVSS3评分
5.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
    部分地
CWE-ID 漏洞类型
CWE-284 访问控制不恰当
阿里云安全产品覆盖情况