2月19日晚,思科更新了1月份發(fā)布的安全公告,思科多款互聯(lián)網產品和服務發(fā)現最高特權升級漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sudo-privesc-jan2021-qnYQfcM
CVE-2021-3156 CVSS評分: 7 嚴重程度:高
該漏洞是由于命令行參數解析不正確而導致的,這可能導致基于堆的緩沖區(qū)溢出。攻擊者可以通過訪問受影響的設備上的Unix Shell,然后使用經過精心設計的參數調用sudoedit命令或執(zhí)行二進制漏洞利用來利用此漏洞。成功的利用可能使攻擊者能夠以root特權執(zhí)行命令或二進制文件
受影響產品
思科正在積極調查以下產品,以確定它們是否受本通報中描述的漏洞影響:
網絡管理和配置:
思科互聯(lián)移動體驗(Cisco Connected Mobile Experiences)
統(tǒng)一計算:
統(tǒng)一融合基礎設施管理(Cisco UCS Director)
解決方案
思科正在調查其產品線,以確定哪些產品可能受此漏洞影響。隨著調查的進行,思科將使用有關受影響產品的信息更新此通報。
在考慮軟件升級時,思科建議客戶定期查閱Cisco產品的咨詢(可從Cisco Security Advisories頁面獲得),以確定暴露程度和完整的升級解決方案。
在所有情況下,客戶都應確保要升級的設備包含足夠的內存,并確認新版本將繼續(xù)正確支持當前的硬件和軟件配置。如果信息不清楚,建議客戶聯(lián)系思科技術支持中心(TAC)或他們的合同維護提供商。
查看更多漏洞信息 以及升級請訪問官網:
https://tools.cisco.com/security/center/publicationListing.x
- 索尼起訴騰訊新游抄襲 指控其克隆經典作品
- 星鏈因軟件故障全球中斷2.5小時 全球多地無法正常接入網絡
- 谷歌被判22.5億元天價賠償背后:安卓數據暗箱操作的五年拉鋸戰(zhàn)
- HDC 2025:開發(fā)者搭上“鴻蒙快車”,鴻蒙生態(tài)加速前行
- HarmonyOS 6開發(fā)者Beta正式啟動:打造無處不在的AI體驗
- 馬蜂窩發(fā)布夏季“旅行蜂向標”,進山、玩水、擁抱草原是最受關注的夏季玩法
- 餓了么灰測“悅享會員”加碼用戶體驗,提供一系列專屬優(yōu)惠和個性化服務
- 啟信寶2025奶茶趣味報告:奶茶企業(yè)5年激增140%,40萬家共筑3500億帝國
- 《黑神話:悟空》PS5國行版將于6月18日正式發(fā)售,建議零售價268元起
- 報告:2029年美國AI搜索廣告支出將達260億美元,占比13.6%
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。