「Cisco IOS XR」など複数Cisco製品に脆弱性
Cisco Systemsは現地時間9月11日、複数製品に関するセキュリティアドバイザリ8件を公開した。あわせて9件の脆弱性に言及している。
今回公開されたアドバイザリのうち、6件については重要度を4段階中、上から2番目に高い「高(High)」とレーティング。のこる2件については「中(Medium)」とした。いずれも脆弱性の公表や悪用は確認されていない。
「高(High)」とされるアドバイザリを見ると、このうち4件が「Cisco IOS XR」に関する脆弱性に言及している。
具体的には、サービス拒否の脆弱性「CVE-2024-20304」「CVE-2024-20317」「CVE-2024-20406」や、権限昇格の脆弱性「CVE-2024-20398」が明らかとなった。
「Cisco IOS XR」が稼働される機器上でDockerコンテナとして実行される「Cisco Routed Passive Optical Network Controller」では、コマンドインジェクションの脆弱性「CVE-2024-20483」や、「MongoDB」のアカウント情報を取得されるおそれがある「CVE-2024-20489」が判明している。
(Security NEXT - 2024/09/12 )
ツイート
関連リンク
- Cisco:Cisco IOS XR Software UDP Packet Memory Exhaustion Vulnerability
- Cisco:Multiple Cisco Products Web-Based Management Interface Privilege Escalation Vulnerability
- Cisco:Cisco IOS XR Software Network Convergence System Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software Segment Routing for Intermediate System-to-Intermediate System Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software CLI Privilege Escalation Vulnerability
- Cisco:Cisco Routed Passive Optical Network Controller Vulnerabilities
- Cisco:Cisco IOS XR Software Dedicated XML Agent TCP Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software CLI Arbitrary File Read Vulnerability
- シスコシステムズ
PR
関連記事
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市

