Cisco IOS XR 軟體 CLI 權限提升 (cisco-sa-iosxr-privesc-bF8D5U4W)

high Nessus Plugin ID 302176

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據自我報告的版本,Cisco IOS XR 受到一個弱點影響。

- Cisco IOS XR 軟體的 CLI 中有一個弱點經驗證的本機攻擊者可藉以在受影響裝置的基礎作業系統上以 root 身分執行任意命令。產生此弱點的原因是,對於傳遞到特定 CLI 命令的使用者引數驗證不充分。具有低權限帳戶的攻擊者可在出現提示時使用特製的命令來利用此弱點。若惡意利用得逞攻擊者即可將權限提升至 root 並執行任意命令。 (CVE-2026-20040)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

Upgrade to the relevant fixed version referenced in Cisco bug IDs CSCwp27221, CSCwp30135, CSCwp30142, CSCwp30146, CSCwp30149, CSCwp32614, CSCwp32629, CSCwp33021, CSCwp33030, CSCwp33034, CSCwp35627, CSCwp84685, CSCws24696, CSCws24717, CSCws24740

另請參閱

http://www.nessus.org/u?b7e33457

http://www.nessus.org/u?c7f676a2

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp27221

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp30135

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp30142

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp30146

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp30149

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp32614

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp32629

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp33021

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp33030

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp33034

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp35627

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwp84685

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCws24696

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCws24717

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCws24740

Plugin 詳細資訊

嚴重性: High

ID: 302176

檔案名稱: cisco-sa-iosxr-privesc-bF8D5U4W-iosxr.nasl

版本: 1.1

類型: combined

系列: CISCO

已發布: 2026/3/13

已更新: 2026/3/13

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-20040

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios_xr

必要的 KB 項目: Host/Cisco/IOS-XR/Version

修補程式發佈日期: 2026/3/11

弱點發布日期: 2026/3/11

參考資訊

CVE: CVE-2026-20040