CiscoIOS、OSXE、OSXR和NXOS软件一平台远程代码执行

高位可租OT安全插件ID501373

简表

远程OT资产受脆弱性影响

描述性

CiscoIOS软件、CiscoIOSXE软件、CiscoIOSXR软件和CiscoNXOS软件中的Torpicious发现服务中的脆弱性可允许非认证近邻攻击者执行任意代码或拒绝对受影响设备使用服务条件脆弱性是由于单PK地形发现服务解析思科发现协议消息时长度限制不足攻击者向受影响设备发送恶意思科发现协议消息,可能利用这一漏洞开发者可引起堆栈溢出,使攻击者可执行带有行政特权的任意代码,或引起进程崩溃,可能导致重加设备并引起DOS条件

插件只对Tenable.ot工作
网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

参考供应商咨询

并见

http://www.nessus.org/u?38e0a857

插件细节

严重性 :高位

身份证 :501373

版本化 :1.1

类型 :远程

家庭问题 :可调用.ot

发布 :7/25/2023

更新 :7/26/2023

风险信息

VPR

风险因子 :中度

分数 :5点9分

CVSS v2

风险因子 :高位

基础评分 :8.3

时间评分 :6.1

向量 :CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS评分源 :CVE-2020-3217

CVSSv3

风险因子 :高位

基础评分 :8.8

时间评分 :7.7

向量 :CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:cisco:nx-os:6.0%282%29a4%281%29,cpe:/o:cisco:nx-os:6.0%282%29a4%282%29,cpe:/o:cisco:nx-os:6.0%282%29a4%283%29,cpe:/o:cisco:nx-os:6.0%282%29a4%284%29,cpe:/o:cisco:nx-os:6.0%282%29a4%285%29,cpe:/o:cisco:nx-os:6.0%282%29a4%286%29,cpe:/o:cisco:nx-os:6.0%282%29a6%281%29,cpe:/o:cisco:nx-os:6.0%282%29a6%281a%29,cpe:/o:cisco:nx-os:6.0%282%29a6%282%29,cpe:/o:cisco:nx-os:6.0%282%29a6%282a%29,cpe:/o:cisco:nx-os:6.0%282%29a6%283%29,cpe:/o:cisco:nx-os:6.0%282%29a6%283a%29,cpe:/o:cisco:nx-os:6.0%282%29a6%284%29,cpe:/o:cisco:nx-os:6.0%282%29a6%284a%29,cpe:/o:cisco:nx-os:6.0%282%29a6%285%29,cpe:/o:cisco:nx-os:6.0%282%29a6%285a%29,cpe:/o:cisco:nx-os:6.0%282%29a6%285b%29,cpe:/o:cisco:nx-os:6.0%282%29a6%286%29,cpe:/o:cisco:nx-os:6.0%282%29a6%287%29,cpe:/o:cisco:nx-os:6.0%282%29a6%288%29,cpe:/o:cisco:nx-os:6.0%282%29a7%281%29,cpe:/o:cisco:nx-os:6.0%282%29a7%281a%29,cpe:/o:cisco:nx-os:6.0%282%29a7%282%29,cpe:/o:cisco:nx-os:6.0%282%29a8%281%29,cpe:/o:cisco:nx-os:6.0%282%29a8%2810%29,cpe:/o:cisco:nx-os:6.0%282%29a8%2810a%29,cpe:/o:cisco:nx-os:6.0%282%29a8%2811%29,cpe:/o:cisco:nx-os:6.0%282%29a8%2811a%29,cpe:/o:cisco:nx-os:6.0%282%29a8%2811b%29,cpe:/o:cisco:nx-os:6.0%282%29a8%282%29,cpe:/o:cisco:nx-os:6.0%282%29a8%283%29,cpe:/o:cisco:nx-os:6.0%282%29a8%284%29,cpe:/o:cisco:nx-os:6.0%282%29a8%284a%29,cpe:/o:cisco:nx-os:6.0%282%29a8%285%29,cpe:/o:cisco:nx-os:6.0%282%29a8%286%29,cpe:/o:cisco:nx-os:6.0%282%29a8%287%29,cpe:/o:cisco:nx-os:6.0%282%29a8%287a%29,cpe:/o:cisco:nx-os:6.0%282%29a8%287b%29,cpe:/o:cisco:nx-os:6.0%282%29a8%288%29,cpe:/o:cisco:nx-os:6.0%282%29a8%289%29,cpe:/o:cisco:nx-os:6.0%282%29a:7%282a%29,cpe:/o:cisco:nx-os:6.0%282%29u4%281%29,cpe:/o:cisco:nx-os:6.0%282%29u4%282%29,cpe:/o:cisco:nx-os:6.0%282%29u4%283%29,cpe:/o:cisco:nx-os:6.0%282%29u4%284%29,cpe:/o:cisco:nx-os:6.0%282%29u5%281%29,cpe:/o:cisco:nx-os:6.0%282%29u5%282%29,cpe:/o:cisco:nx-os:6.0%282%29u5%283%29,cpe:/o:cisco:nx-os:6.0%282%29u5%284%29,cpe:/o:cisco:nx-os:6.0%282%29u6%281%29,cpe:/o:cisco:nx-os:6.0%282%29u6%2810%29,cpe:/o:cisco:nx-os:6.0%282%29u6%2810a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%281a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%282%29,cpe:/o:cisco:nx-os:6.0%282%29u6%282a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%283%29,cpe:/o:cisco:nx-os:6.0%282%29u6%283a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%284%29,cpe:/o:cisco:nx-os:6.0%282%29u6%284a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%285%29,cpe:/o:cisco:nx-os:6.0%282%29u6%285a%29,cpe:/o:cisco:nx-os:6.0%282%29u6%285b%29,cpe:/o:cisco:nx-os:6.0%282%29u6%285c%29,cpe:/o:cisco:nx-os:6.0%282%29u6%286%29,cpe:/o:cisco:nx-os:6.0%282%29u6%287%29,cpe:/o:cisco:nx-os:6.0%282%29u6%288%29,cpe:/o:cisco:nx-os:6.0%282%29u6%289%29,cpe:/o:cisco:nx-os:6.1%282%29i2%282a%29,cpe:/o:cisco:nx-os:6.1%282%29i2%282b%29,cpe:/o:cisco:nx-os:6.1%282%29i3%281%29,cpe:/o:cisco:nx-os:6.1%282%29i3%282%29,cpe:/o:cisco:nx-os:6.1%282%29i3%283%29,cpe:/o:cisco:nx-os:6.1%282%29i3%283a%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284a%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284b%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284c%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284d%29,cpe:/o:cisco:nx-os:6.1%282%29i3%284e%29,cpe:/o:cisco:nx-os:7.0%283%29f3%281%29,cpe:/o:cisco:nx-os:7.0%283%29f3%282%29,cpe:/o:cisco:nx-os:7.0%283%29f3%283%29,cpe:/o:cisco:nx-os:7.0%283%29f3%283a%29,cpe:/o:cisco:nx-os:7.0%283%29f3%283c%29,cpe:/o:cisco:nx-os:7.0%283%29f3%284%29,cpe:/o:cisco:nx-os:7.0%283%29f3%285%29,cpe:/o:cisco:nx-os:7.0%283%29i1%281%29,cpe:/o:cisco:nx-os:7.0%283%29i1%281a%29,cpe:/o:cisco:nx-os:7.0%283%29i1%281b%29,cpe:/o:cisco:nx-os:7.0%283%29i1%281z%29,cpe:/o:cisco:nx-os:7.0%283%29i1%282%29,cpe:/o:cisco:nx-os:7.0%283%29i1%283%29,cpe:/o:cisco:nx-os:7.0%283%29i1%283a%29,cpe:/o:cisco:nx-os:7.0%283%29i1%283b%29,cpe:/o:cisco:nx-os:7.0%283%29i2%281%29,cpe:/o:cisco:nx-os:7.0%283%29i2%281a%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282a%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282b%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282c%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282d%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282e%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282r%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282s%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282v%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282w%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282x%29,cpe:/o:cisco:nx-os:7.0%283%29i2%282y%29,cpe:/o:cisco:nx-os:7.0%283%29i2%283%29,cpe:/o:cisco:nx-os:7.0%283%29i2%284%29,cpe:/o:cisco:nx-os:7.0%283%29i2%285%29,cpe:/o:cisco:nx-os:7.0%283%29i3%281%29,cpe:/o:cisco:nx-os:7.0%283%29i4%281%29,cpe:/o:cisco:nx-os:7.0%283%29i4%281t%29,cpe:/o:cisco:nx-os:7.0%283%29i4%282%29,cpe:/o:cisco:nx-os:7.0%283%29i4%283%29,cpe:/o:cisco:nx-os:7.0%283%29i4%284%29,cpe:/o:cisco:nx-os:7.0%283%29i4%285%29,cpe:/o:cisco:nx-os:7.0%283%29i4%286%29,cpe:/o:cisco:nx-os:7.0%283%29i4%286t%29,cpe:/o:cisco:nx-os:7.0%283%29i4%287%29,cpe:/o:cisco:nx-os:7.0%283%29i4%288%29,cpe:/o:cisco:nx-os:7.0%283%29i4%288a%29,cpe:/o:cisco:nx-os:7.0%283%29i4%288b%29,cpe:/o:cisco:nx-os:7.0%283%29i4%288z%29,cpe:/o:cisco:nx-os:7.0%283%29i4%289%29,cpe:/o:cisco:nx-os:7.0%283%29i5%281%29,cpe:/o:cisco:nx-os:7.0%283%29i5%282%29,cpe:/o:cisco:nx-os:7.0%283%29i5%283%29,cpe:/o:cisco:nx-os:7.0%283%29i5%283a%29,cpe:/o:cisco:nx-os:7.0%283%29i5%283b%29,cpe:/o:cisco:nx-os:7.0%283%29i6%281%29,cpe:/o:cisco:nx-os:7.0%283%29i6%282%29,cpe:/o:cisco:nx-os:7.0%283%29i7%281%29,cpe:/o:cisco:nx-os:7.0%283%29i7%282%29,cpe:/o:cisco:nx-os:7.0%283%29i7%283%29,cpe:/o:cisco:nx-os:7.0%283%29i7%283z%29,cpe:/o:cisco:nx-os:7.0%283%29i7%284%29,cpe:/o:cisco:nx-os:7.0%283%29i7%285%29,cpe:/o:cisco:nx-os:7.0%283%29i7%285a%29,cpe:/o:cisco:nx-os:7.0%283%29i7%286%29,cpe:/o:cisco:nx-os:7.0%283%29i7%286z%29,cpe:/o:cisco:nx-os:7.0%283%29i7%287%29,cpe:/o:cisco:nx-os:7.0%283%29ic4%284%29,cpe:/o:cisco:nx-os:7.0%283%29im7%282%29,cpe:/o:cisco:nx-os:7.0%283%29ix1%282%29,cpe:/o:cisco:nx-os:7.0%283%29ix1%282a%29,cpe:/o:cisco:nx-os:7.1%280%29n1%281%29,cpe:/o:cisco:nx-os:7.1%280%29n1%281a%29,cpe:/o:cisco:nx-os:7.1%280%29n1%281b%29,cpe:/o:cisco:nx-os:7.1%281%29n1%281%29,cpe:/o:cisco:nx-os:7.1%281%29n1%281a%29,cpe:/o:cisco:nx-os:7.1%282%29n1%281%29,cpe:/o:cisco:nx-os:7.1%282%29n1%281a%29,cpe:/o:cisco:nx-os:7.1%283%29n1%281%29,cpe:/o:cisco:nx-os:7.1%283%29n1%282%29,cpe:/o:cisco:nx-os:7.1%283%29n1%282a%29,cpe:/o:cisco:nx-os:7.1%283%29n1%283%29,cpe:/o:cisco:nx-os:7.1%283%29n1%284%29,cpe:/o:cisco:nx-os:7.1%283%29n1%285%29,cpe:/o:cisco:nx-os:7.1%284%29n1%281%29,cpe:/o:cisco:nx-os:7.1%284%29n1%281a%29,cpe:/o:cisco:nx-os:7.1%284%29n1%281c%29,cpe:/o:cisco:nx-os:7.1%284%29n1%281d%29,cpe:/o:cisco:nx-os:7.1%285%29n1%281%29,cpe:/o:cisco:nx-os:7.1%285%29n1%281b%29,cpe:/o:cisco:nx-os:7.2%280%29n1%281%29,cpe:/o:cisco:nx-os:7.2%281%29d1%281%29,cpe:/o:cisco:nx-os:7.2%281%29n1%281%29,cpe:/o:cisco:nx-os:7.2%282%29d1%281%29,cpe:/o:cisco:nx-os:7.3%280%29d1%281%29,cpe:/o:cisco:nx-os:7.3%280%29n1%281%29,cpe:/o:cisco:nx-os:7.3%280%29n1%281a%29,cpe:/o:cisco:nx-os:7.3%280%29n1%281b%29,cpe:/o:cisco:nx-os:7.3%281%29d1%281%29,cpe:/o:cisco:nx-os:7.3%281%29n1%281%29,cpe:/o:cisco:nx-os:7.3%282%29d1%283a%29,cpe:/o:cisco:nx-os:7.3%282%29n1%281%29,cpe:/o:cisco:nx-os:7.3%282%29n1%281b%29,cpe:/o:cisco:nx-os:7.3%282%29n1%281c%29,cpe:/o:cisco:nx-os:7.3%283%29d1%281%29,cpe:/o:cisco:nx-os:7.3%283%29n1%281%29,cpe:/o:cisco:nx-os:7.3%284%29d1%281%29,cpe:/o:cisco:nx-os:7.3%284%29n1%281%29,cpe:/o:cisco:nx-os:7.3%284%29n1%281a%29,cpe:/o:cisco:nx-os:7.3%285%29d1%281%29,cpe:/o:cisco:nx-os:7.3%285%29n1%281%29,cpe:/o:cisco:nx-os:7.3%286%29n1%281%29,cpe:/o:cisco:nx-os:7.3%286%29n1%281a%29,cpe:/o:cisco:nx-os:8.0%281%29,cpe:/o:cisco:nx-os:8.1%281%29,cpe:/o:cisco:nx-os:8.2%285%29,cpe:/o:cisco:nx-os:8.3%281%29,cpe:/o:cisco:nx-os:8.4%281%29

需要kb项 :Tenable.ot/Cisco

开发易斯 :无已知利用

补丁发布日期 :6/2020

漏洞发布日期 :6/2020

参考信息

CVE系统 :CVE-2020-3217

CWE系统 :20码

Baidu
map