Risolte vulnerabilità in prodotti Cisco (AL07/250312/CSIRT-ITA)
Data:
12 Marzo 2025 18:19
Impatto Sistemico
Alto (65.12)
Sintesi
Aggiornamenti di sicurezza sanano diverse nuove vulnerabilità, di cui 5 con gravità “alta”, in alcuni prodotti Cisco con software IOS XR vulnerabile installato.
Tipologia
- Arbitrary Code Execution
- Denial of Service
- Privilege Escalation
Prodotti e/o versioni affette
Prodotti Cisco con IOS XR installato:
- Network Convergence System (NCS) 540L
- NCS 1004
- NCS 1010
- NCS 1014
- IOS XR White box (IOSXRWBD)
- Network Convergence System (NCS) 540 Series Routers
- NCS 5500 Series
- NCS 5700 Series that are running an NCS5500-iosxr base image
- ASR 9000 Series Aggregation Services Routers
- ASR 9902 Compact High-Performance Routers
- ASR 9903 Compact High-Performance Routers
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrike-9wYGpRGq
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr792-bWfVDPY
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-multicast-ERMrSvq7
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipv4uni-LfM3cfBu
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-priv-esc-GFQjxvOF
- https://sec.cloudapps.cisco.com/security/center/publicationListing.x
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 12-03-2025 | 12/03/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link