Cisco製OSやVoIP製品などに脆弱性「CDPwn」が判明 - 数千万台に影響か
Cisco Systemsがネットワーク製品で採用する複数のOSや、VoIPなどネットワーク製品に、リモートよりコードを実行される脆弱性「CDPwn」が判明した。数千万の機器に影響を及ぼすとの指摘が出ている。

Armisでは脆弱性を
「CDPwn」と命名。ロゴも用意されている
複数のCisco製品が、ネットワーク接続機器の情報収集に利用しているデータリンク層のプロトコル「Cisco Discovery Protocol(CDP)」の処理に起因する脆弱性が明らかとなったもの。
同プロトコルを有効化している「IOS XR」や「NX-OS」においてスタックオーバーフローが生じ、リモートよりコードの実行が可能となる「CVE-2020-3118」や「CVE-2020-3119」が判明。
また同社VoIP製品に「CVE-2020-3111」や、IPカメラ「Video Surveillance 8000シリーズ」に「CVE-2020-3110」が存在し、いずれもコードを実行されたり、サービス拒否に陥るおそれがある。
これら4件の脆弱性は、いずれも共通脆弱性評価システムである「CVSSv3」におけるベーススコアは「8.8」で、重要度は4段階中2番目に高い「高(High)」とされている。
(Security NEXT - 2020/02/07 )
ツイート
関連リンク
PR
関連記事
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性

