2024-0693: Cisco IOS XR: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2024-03-14 14:08)
- Neues Advisory
- Version 2 (2024-03-15 08:19)
- Der Hersteller hat die 'Fixed Releases Section' im Sicherheitshinweis cisco-sa-iosxr-ipxe-sigbypass-pymfyqgB zur Behebung der Schwachstelle CVE-2023-20236 noch einmal aktualisiert.
- Version 3 (2024-08-08 09:09)
- Der Hersteller hat die 'Fixed Releases Section' im Sicherheitshinweis cisco-sa-iosxr-ipxe-sigbypass-pymfyqgB zur Behebung der Schwachstelle CVE-2023-20236 um die Router ASR 9901 und ASR 9903 ergänzt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Cisco
Virtualisierung
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Cisco informiert im Rahmen der Cisco Event Response: März 2024 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication über die Schwachstellen in Cisco IOS XR und empfiehlt ein Update auf die Versionen 7.10.2 (nicht für CVE-2024-20322 und CVE-2024-20262), 7.11.2 und 24.1.1 um diese zu beheben.
Schwachstellen:
CVE-2023-20236
Schwachstelle in Cisco IOS XR ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-20262
Schwachstelle in Cisco IOS XR ermöglicht Denial-of-Service-AngriffCVE-2024-20266
Schwachstelle in Cisco IOS XR ermöglicht Denial-of-Service-AngriffCVE-2024-20315
Schwachstelle in Cisco IOS XR ermöglicht Manipulation von DateienCVE-2024-20318
Schwachstelle in Cisco IOS XR ermöglicht Denial-of-Service-AngriffCVE-2024-20319
Schwachstelle in Cisco IOS XR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-20320
Schwachstelle in Cisco IOS XR ermöglicht PrivilegieneskalationCVE-2024-20322
Schwachstelle in Cisco IOS XR ermöglicht Manipulation von DateienCVE-2024-20327
Schwachstelle in Cisco ASR 9000 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.