「Cisco IOS XR」など複数Cisco製品に脆弱性
また複数製品のウェブ管理インタフェースに、権限昇格の脆弱性「CVE-2024-20381」が判明した。「Crosswork NSO」「Optical Site Manager」「RV340 Dual WAN Gigabit VPNルータ」が影響を受けるという。
このほか、重要度が「中(Medium)」とされるアドバイザリ2件についても「Cisco IOS XR」に関する脆弱性としている。これらアドバイザリを通じて明らかにされた脆弱性は以下のとおり。
CVE-2024-20304
CVE-2024-20317
CVE-2024-20343
CVE-2024-20381
CVE-2024-20390
CVE-2024-20398
CVE-2024-20406
CVE-2024-20483
CVE-2024-20489
(Security NEXT - 2024/09/12 )
ツイート
関連リンク
- Cisco:Cisco IOS XR Software UDP Packet Memory Exhaustion Vulnerability
- Cisco:Multiple Cisco Products Web-Based Management Interface Privilege Escalation Vulnerability
- Cisco:Cisco IOS XR Software Network Convergence System Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software Segment Routing for Intermediate System-to-Intermediate System Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software CLI Privilege Escalation Vulnerability
- Cisco:Cisco Routed Passive Optical Network Controller Vulnerabilities
- Cisco:Cisco IOS XR Software Dedicated XML Agent TCP Denial of Service Vulnerability
- Cisco:Cisco IOS XR Software CLI Arbitrary File Read Vulnerability
- シスコシステムズ
PR
関連記事
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供

