DOCSIS 読み書きコミュニティ文字列が非 DOCSIS プラットフォームで有効化

critical Nessus プラグイン ID 17782

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

Cisco IOS の脆弱なバージョンには、SNMP がデバイスで有効な場合に、デフォルトのハードコードコミュニティ文字列が含まれています。デバイスが SNMP 管理に対して構成される場合に、追加の読み書きコミュニティ文字列が有効にされる可能性があります。これにより、デバイスに対する権限アクセスが可能になります。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20060920-docsis で言及されている、関連パッチを適用してください。

参考資料

http://www.nessus.org/u?72107c9e

プラグインの詳細

深刻度: Critical

ID: 17782

ファイル名: cisco-sa-20060920-docsis.nasl

バージョン: 1.14

タイプ: local

ファミリー: CISCO

公開日: 2012/1/10

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2006/9/20

脆弱性公開日: 2006/9/20

参照情報

CVE: CVE-2006-4950

BID: 20125