JVNDB-2026-035971
|
シスコシステムズのCisco IOS XEにおけるバッファアンダーフローの脆弱性
|
Cisco Catalyst 9200シリーズスイッチ、Cisco Catalyst ESS9300 Embeddedシリーズスイッチ、Cisco Catalyst IE9310およびIE9320 Ruggedシリーズスイッチ、ならびにCisco IE3500およびIE3505 Ruggedシリーズスイッチ向けCisco IOS XEソフトウェアのブートローダに存在する脆弱性により、認証されたレベル15権限を持つローカル攻撃者、または影響を受けるデバイスへの物理的アクセスを持つ未認証攻撃者が、起動時に任意のコードを実行し、信頼の連鎖を破壊する可能性があります。この脆弱性は、起動時のソフトウェア検証が不十分であることに起因します。攻撃者は、影響を受けるデバイス上のロードされたバイナリを操作して、起動プロセス中に実行される一部の整合性チェックを回避することで、この脆弱性を悪用できます。攻撃に成功すると、Cisco署名付きイメージの実行要件を回避するコードを実行できます。Ciscoは、この脆弱性に対して、スコアが中程度を示しているにもかかわらず、デバイスの主要なセキュリティ機能を回避可能であるため、本セキュリティアドバイザリのセキュリティ影響評価(SIR)を高に割り当てています。
|
CVSS v3 による深刻度 基本値: 6.1 (警告) [その他]
- 攻撃元区分: 物理
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): なし
|
|
シスコシステムズ
- Cisco IOS XE 16.12.6
- Cisco IOS XE 16.12.6a
- Cisco IOS XE 16.12.7
- Cisco IOS XE 16.12.8
- Cisco IOS XE 17.10.1
- Cisco IOS XE 17.11.1
- Cisco IOS XE 17.12.1
- Cisco IOS XE 17.12.2
- Cisco IOS XE 17.12.3
- Cisco IOS XE 17.12.4
- Cisco IOS XE 17.12.5
- Cisco IOS XE 17.12.6
- Cisco IOS XE 17.13.1
- Cisco IOS XE 17.14.1
- Cisco IOS XE 17.15.1
- Cisco IOS XE 17.15.2
- Cisco IOS XE 17.15.3
- Cisco IOS XE 17.15.4
- Cisco IOS XE 17.16.1
- Cisco IOS XE 17.17.1
- Cisco IOS XE 17.18.1
- Cisco IOS XE 17.18.2
- Cisco IOS XE 17.3.3
- Cisco IOS XE 17.3.4
- Cisco IOS XE 17.3.4b
- Cisco IOS XE 17.3.5
- Cisco IOS XE 17.3.6
- Cisco IOS XE 17.3.7
- Cisco IOS XE 17.3.8
- Cisco IOS XE 17.3.8a
- Cisco IOS XE 17.4.1
- Cisco IOS XE 17.5.1
- Cisco IOS XE 17.6.1
- Cisco IOS XE 17.6.1y
- Cisco IOS XE 17.6.2
- Cisco IOS XE 17.6.3
- Cisco IOS XE 17.6.4
- Cisco IOS XE 17.6.5
- Cisco IOS XE 17.6.5a
- Cisco IOS XE 17.6.6
- Cisco IOS XE 17.6.6a
- Cisco IOS XE 17.6.7
- Cisco IOS XE 17.6.8
- Cisco IOS XE 17.7.1
- Cisco IOS XE 17.7.1a
- Cisco IOS XE 17.8.1
- Cisco IOS XE 17.8.1a
- Cisco IOS XE 17.9.1
- Cisco IOS XE 17.9.1a
- Cisco IOS XE 17.9.2
- Cisco IOS XE 17.9.3
- Cisco IOS XE 17.9.4
- Cisco IOS XE 17.9.4a
- Cisco IOS XE 17.9.5
- Cisco IOS XE 17.9.5b
- Cisco IOS XE 17.9.6
- Cisco IOS XE 17.9.6a
- Cisco IOS XE 17.9.7
- Cisco IOS XE 17.9.8
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアは停止しません。
|
ベンダ情報を参照して適切な対策を実施してください。
|
シスコシステムズ
|
- バッファアンダーフロー (CWE-124) [その他]
|
- CVE-2026-20104
|
- National Vulnerability Database (NVD) : CVE-2026-20104
|
|