Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-20655

PUBLISHED 15.11.2024

CNA: cisco

Обновлено: 15.11.2024
A vulnerability in the implementation of the CLI on a device that is running ConfD could allow an authenticated, local attacker to perform a command injection attack. The vulnerability is due to insufficient validation of a process argument on an affected device. An attacker could exploit this vulnerability by injecting commands during the execution of this process. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privilege level of ConfD, which is commonly root.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-02495 Уязвимость интерфейса командной строки программно-аппаратных средств Cisco, позволяющая нарушителю выполнить произвольную команду

Доп. Информация

Product Status

Cisco IOS XR Software
Product: Cisco IOS XR Software
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Virtual Topology System (VTS)
Product: Cisco Virtual Topology System (VTS)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Network Services Orchestrator
Product: Cisco Network Services Orchestrator
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Enterprise NFV Infrastructure Software
Product: Cisco Enterprise NFV Infrastructure Software
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Catalyst SD-WAN
Product: Cisco Catalyst SD-WAN
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Catalyst SD-WAN Manager
Product: Cisco Catalyst SD-WAN Manager
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco IOS XE Catalyst SD-WAN
Product: Cisco IOS XE Catalyst SD-WAN
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco SD-WAN vEdge Router
Product: Cisco SD-WAN vEdge Router
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Ultra Gateway Platform
Product: Cisco Ultra Gateway Platform
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Carrier Packet Transport
Product: Cisco Carrier Packet Transport
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5 affected
Наблюдалось в версии 3.1 affected
Наблюдалось в версии 3.2 affected
Наблюдалось в версии 2.5 affected
Наблюдалось в версии 2.0 affected
Наблюдалось в версии 9.2.2 affected
Наблюдалось в версии 1.4.0 affected
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.1 affected
Наблюдалось в версии 1.2 affected
Наблюдалось в версии 2.1.0 affected
Наблюдалось в версии 2.3.0 affected
Наблюдалось в версии 2.3.3 affected
Наблюдалось в версии 2.3.5 affected
Наблюдалось в версии 2.3.4 affected
Наблюдалось в версии 2.0.1 affected
Наблюдалось в версии 2.0.0 affected
Наблюдалось в версии 2.0.3 affected
Наблюдалось в версии 2.0.4 affected
Наблюдалось в версии 2.0.5 affected
Наблюдалось в версии 2.4.0 affected
Наблюдалось в версии 2.2.2 affected
Наблюдалось в версии 2.2.3 affected
Наблюдалось в версии 10.8.0 affected
Наблюдалось в версии 7.0.3 affected
Наблюдалось в версии 7.0.1 affected
Наблюдалось в версии 1.0.2 affected
Наблюдалось в версии 1.1.1 affected
Наблюдалось в версии 1.1.2 affected
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 4.0 affected
Наблюдалось в версии 12.1.0 affected
Наблюдалось в версии 9.8.1 affected
Наблюдалось в версии 9.8.0 affected
Наблюдалось в версии 4.1.82 affected
Наблюдалось в версии 4.1.4 affected
Наблюдалось в версии 4.6.1 affected
Наблюдалось в версии 4.0.4 affected
Наблюдалось в версии 4.0.3 affected
Наблюдалось в версии 6.2.4 affected
Наблюдалось в версии 3.0.5 affected
Наблюдалось в версии 3.0.6 affected
Наблюдалось в версии 3.0.7 affected
Наблюдалось в версии 3.0.3 affected
Наблюдалось в версии 3.0.0 affected
Наблюдалось в версии 9.5.0 affected
Наблюдалось в версии 9.5.3 affected
Наблюдалось в версии 9.5.1 affected
Наблюдалось в версии 9.5.2 affected
Наблюдалось в версии 9.7.0 affected
Наблюдалось в версии 9.521 affected
Наблюдалось в версии 4.5.0 affected
Наблюдалось в версии 4.7.0 affected
Наблюдалось в версии 3.2.0 affected
Наблюдалось в версии 3.2.1 affected
Наблюдалось в версии 3.1.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 15.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.