BDU:2025-11724
Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость компонента HTTP API операционных систем Cisco IOS XE связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco IOS XE
Версия ПО: 17.12.2 (Cisco IOS XE), 17.12.2a (Cisco IOS XE), 17.9.5a (Cisco IOS XE), 17.9.5b (Cisco IOS XE), 17.9.5c (Cisco IOS XE), 17.9.5d (Cisco IOS XE), 17.12.3a (Cisco IOS XE), 17.13.1 (Cisco IOS XE), 17.13.1a (Cisco IOS XE), 17.14.1 (Cisco IOS XE), 17.14.1a (Cisco IOS XE), 17.9.5 (Cisco IOS XE), 17.9.6b (Cisco IOS XE), 17.12.3 (Cisco IOS XE), 17.9.5e (Cisco IOS XE), 17.9.5f (Cisco IOS XE), 17.12.4 (Cisco IOS XE), 17.12.4a (Cisco IOS XE), 17.12.4b (Cisco IOS XE), 17.9.6a (Cisco IOS XE), 17.15.1 (Cisco IOS XE), 17.15.1w (Cisco IOS XE), 17.15.1a (Cisco IOS XE), 17.15.1b (Cisco IOS XE), 17.15.1x (Cisco IOS XE), 17.12.5a (Cisco IOS XE), 17.15.2 (Cisco IOS XE), 17.15.2c (Cisco IOS XE), 17.15.2a (Cisco IOS XE), 17.15.1y (Cisco IOS XE), 17.15.2b (Cisco IOS XE), 17.16.1 (Cisco IOS XE), 17.16.1a (Cisco IOS XE), 17.9.6 (Cisco IOS XE), 17.9.7 (Cisco IOS XE), 17.9.7a (Cisco IOS XE), 17.12.5 (Cisco IOS XE), 17.12.5b (Cisco IOS XE), 17.9.7b (Cisco IOS XE), 17.12.5c (Cisco IOS XE), 17.15.1z (Cisco IOS XE)
Тип ПО: Операционная система, ПО сетевого программно-аппаратного средства
ОС / платформа: Cisco Systems Inc. Cisco IOS XE 17.12.2 , Cisco Systems Inc. Cisco IOS XE 17.12.2a , Cisco Systems Inc. Cisco IOS XE 17.9.5a , Cisco Systems Inc. Cisco IOS XE 17.9.5b , Cisco Systems Inc. Cisco IOS XE 17.9.5c , Cisco Systems Inc. Cisco IOS XE 17.9.5d , Cisco Systems Inc. Cisco IOS XE 17.12.3a , Cisco Systems Inc. Cisco IOS XE 17.13.1 , Cisco Systems Inc. Cisco IOS XE 17.13.1a , Cisco Systems Inc. Cisco IOS XE 17.14.1 , Cisco Systems Inc. Cisco IOS XE 17.14.1a , Cisco Systems Inc. Cisco IOS XE 17.9.5 , Cisco Systems Inc. Cisco IOS XE 17.9.6b , Cisco Systems Inc. Cisco IOS XE 17.12.3 , Cisco Systems Inc. Cisco IOS XE 17.9.5e , Cisco Systems Inc. Cisco IOS XE 17.9.5f , Cisco Systems Inc. Cisco IOS XE 17.12.4 , Cisco Systems Inc. Cisco IOS XE 17.12.4a , Cisco Systems Inc. Cisco IOS XE 17.12.4b , Cisco Systems Inc. Cisco IOS XE 17.9.6a , Cisco Systems Inc. Cisco IOS XE 17.15.1 , Cisco Systems Inc. Cisco IOS XE 17.15.1w , Cisco Systems Inc. Cisco IOS XE 17.15.1a , Cisco Systems Inc. Cisco IOS XE 17.15.1b , Cisco Systems Inc. Cisco IOS XE 17.15.1x , Cisco Systems Inc. Cisco IOS XE 17.12.5a , Cisco Systems Inc. Cisco IOS XE 17.15.2 , Cisco Systems Inc. Cisco IOS XE 17.15.2c , Cisco Systems Inc. Cisco IOS XE 17.15.2a , Cisco Systems Inc. Cisco IOS XE 17.15.1y , Cisco Systems Inc. Cisco IOS XE 17.15.2b , Cisco Systems Inc. Cisco IOS XE 17.16.1 , Cisco Systems Inc. Cisco IOS XE 17.16.1a , Cisco Systems Inc. Cisco IOS XE 17.9.6 , Cisco Systems Inc. Cisco IOS XE 17.9.7 , Cisco Systems Inc. Cisco IOS XE 17.9.7a , Cisco Systems Inc. Cisco IOS XE 17.12.5 , Cisco Systems Inc. Cisco IOS XE 17.12.5b , Cisco Systems Inc. Cisco IOS XE 17.9.7b , Cisco Systems Inc. Cisco IOS XE 17.12.5c , Cisco Systems Inc. Cisco IOS XE 17.15.1z
⚙️ Технические сведения
Тип ошибки
Непринятие мер по чистке данных на управляющем уровне (Внедрение в команду) (CWE-77)
Класс уязвимости
Уязвимость кода
Дата выявления
24.09.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🏷️ Идентификаторы
CVE-2025-20334, CISCO-SA-ios-xe-cmd-inject-rPJM8BGL
📅 Даты
Дата публикации
26.09.2025
Последнее обновление
26.09.2025
← Назад к списку