Cisco IOS Software の複数の SNMP コミュニティ文字列の脆弱性 - Cisco Systems

high Nessus プラグイン ID 48952

Language:

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません

説明

Multiple Cisco IOS Software および CatOS ソフトウェアリリースには、予期しない SNMP コミュニティ文字列の作成および漏洩が関与する、いくtかの独立しているが関連する脆弱性が含まれます。これらの脆弱性が悪用されて、影響を受けるデバイスの認証されない表示および変更が発生する可能性があります。この脆弱性を除去するために、Cisco は影響を受けるすべてのプラットフォームに対し、無償のソフトウェアアップグレードを提供しています。この欠陥は、DDTS レコード CSCds32217、CSCds16384、CSCds19674、CSCdr59314、CSCdr61016、および CSCds49183 で文書化されています。それぞれの脆弱性のための特定の回避策に加えて、影響を受けるシステムは、SNMP アクセスを防止することで保護できます。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20010228-ios-snmp-community で言及されている関連パッチを適用してください。

参考資料

http://www.nessus.org/u?59d222dd

http://www.nessus.org/u?a69c3960

プラグインの詳細

深刻度: High

ID: 48952

ファイル名: cisco-sa-20010228-ios-snmp-communityhttp.nasl

バージョン: 1.11

タイプ: local

ファミリー: CISCO

公開日: 2010/9/1

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:cisco:ios

必要な KB アイテム: Host/Cisco/IOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2001/2/28

脆弱性公開日: 2001/2/28

参照情報

CVE: CVE-2001-1434, CVE-2004-1775, CVE-2004-1776

BID: 5030