BDU:2025-10329
Уязвимость компонента Bootstrap Loading операционных систем Cisco IOS XE, позволяющая нарушителю записывать произвольные файлы
📄 Описание
Уязвимость компонента Bootstrap Loading операционных систем Cisco IOS XE связана с неправильной проверкой указанного типа входных данных. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco IOS XE
Версия ПО: 17.12.1 (Cisco IOS XE), 17.12.1w (Cisco IOS XE), 17.12.1a (Cisco IOS XE), 17.11.99SW (Cisco IOS XE), 17.9.4 (Cisco IOS XE), 17.9.4a (Cisco IOS XE), 17.12.2 (Cisco IOS XE), 17.12.2a (Cisco IOS XE), 17.9.5a (Cisco IOS XE), 17.9.5b (Cisco IOS XE), 17.9.5c (Cisco IOS XE), 17.9.5d (Cisco IOS XE), 17.12.1x (Cisco IOS XE), 17.12.1y (Cisco IOS XE), 17.12.3a (Cisco IOS XE), 17.13.1 (Cisco IOS XE), 17.13.1a (Cisco IOS XE), 17.14.1 (Cisco IOS XE), 17.14.1a (Cisco IOS XE), 17.9.5 (Cisco IOS XE), 17.9.6b (Cisco IOS XE), 17.12.3 (Cisco IOS XE), 17.9.5e (Cisco IOS XE), 17.9.5f (Cisco IOS XE), 17.12.4 (Cisco IOS XE), 17.12.4a (Cisco IOS XE), 17.12.4b (Cisco IOS XE), 17.9.6a (Cisco IOS XE), 17.12.1z (Cisco IOS XE), 17.12.1z1 (Cisco IOS XE), 17.9.6 (Cisco IOS XE)
Тип ПО: Операционная система, ПО сетевого программно-аппаратного средства
ОС / платформа: Cisco Systems Inc. Cisco IOS XE 17.12.1 , Cisco Systems Inc. Cisco IOS XE 17.12.1w , Cisco Systems Inc. Cisco IOS XE 17.12.1a , Cisco Systems Inc. Cisco IOS XE 17.11.99SW , Cisco Systems Inc. Cisco IOS XE 17.9.4 , Cisco Systems Inc. Cisco IOS XE 17.9.4a , Cisco Systems Inc. Cisco IOS XE 17.12.2 , Cisco Systems Inc. Cisco IOS XE 17.12.2a , Cisco Systems Inc. Cisco IOS XE 17.9.5a , Cisco Systems Inc. Cisco IOS XE 17.9.5b , Cisco Systems Inc. Cisco IOS XE 17.9.5c , Cisco Systems Inc. Cisco IOS XE 17.9.5d , Cisco Systems Inc. Cisco IOS XE 17.12.1x , Cisco Systems Inc. Cisco IOS XE 17.12.1y , Cisco Systems Inc. Cisco IOS XE 17.12.3a , Cisco Systems Inc. Cisco IOS XE 17.13.1 , Cisco Systems Inc. Cisco IOS XE 17.13.1a , Cisco Systems Inc. Cisco IOS XE 17.14.1 , Cisco Systems Inc. Cisco IOS XE 17.14.1a , Cisco Systems Inc. Cisco IOS XE 17.9.5 , Cisco Systems Inc. Cisco IOS XE 17.9.6b , Cisco Systems Inc. Cisco IOS XE 17.12.3 , Cisco Systems Inc. Cisco IOS XE 17.9.5e , Cisco Systems Inc. Cisco IOS XE 17.9.5f , Cisco Systems Inc. Cisco IOS XE 17.12.4 , Cisco Systems Inc. Cisco IOS XE 17.12.4a , Cisco Systems Inc. Cisco IOS XE 17.12.4b , Cisco Systems Inc. Cisco IOS XE 17.9.6a , Cisco Systems Inc. Cisco IOS XE 17.12.1z , Cisco Systems Inc. Cisco IOS XE 17.12.1z1 , Cisco Systems Inc. Cisco IOS XE 17.9.6
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты