CVE编号
CVE-2019-1759利用情况
暂无补丁情况
N/A披露时间
2019-03-28漏洞描述
Cisco IOS XE软件的千兆以太网管理接口的访问控制列表(ACL)功能中的漏洞可能允许未经身份验证的远程攻击者访问千兆以太网管理接口上配置的IP地址。该漏洞是由Cisco IOS XE软件16.1.1版本中引入的逻辑错误引起的,该错误会阻止ACL在应用于管理接口时工作。攻击者可以通过管理界面尝试访问设备来利用此问题。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-mgmtacl
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/107660 | |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | alpine_3.10 | go | * |
Up to (excluding) 1.12.11-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.11 | go | * |
Up to (excluding) 1.3.1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.12 | go | * |
Up to (excluding) 1.3.1-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.13 | go | * |
Up to (excluding) 1.13.2-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_edge | go | * |
Up to (excluding) 1.3.1-r0 |
|||||
运行在以下环境 | |||||||||
系统 | centos_8 | go1.12 | * |
Up to (excluding) 1.12.12-4.module+el8.1.0+5317+8a49ffbb |
|||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.2.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.2.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.3 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.4 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.5 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.5b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.6 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.3.7 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.4.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.4.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.4.3 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.5.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.5.1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.5.1b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.5.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.5.3 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.3 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.4 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.4a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.6.4s | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.7.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.7.1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.7.1b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.7.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1c | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1d | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1e | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.1s | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.8.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1a | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1b | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1c | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1d | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.1s | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 16.9.2 | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | 3.2.0ja | - | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | go | * |
Up to (excluding) 1.11.6-1+deb10u3 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | go | * |
Up to (excluding) 1.7.4-2+deb9u3 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | go | * |
Up to (excluding) 1.12.13-1.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30_Modular | go | * |
Up to (excluding) 12-3020200113132116.a5b0195c |
|||||
运行在以下环境 | |||||||||
系统 | fedora_31 | go | * |
Up to (excluding) 1.34.1-1.fc31 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_31_Modular | go | * |
Up to (excluding) 12-3120200108132959.f636be4b |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_6 | go | * |
Up to (excluding) 1.13.3-1.el6 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_7 | go | * |
Up to (excluding) 1.13.3-1.el7 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.0 | go | * |
Up to (excluding) 1.12.12-lp150.11.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.1 | go | * |
Up to (excluding) 1.12.12-lp151.2.25.1 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_8 | go | * |
Up to (excluding) 1.12.12-4.0.1.module+el8.1.0+5478+8384556e |
|||||
运行在以下环境 | |||||||||
系统 | oracle_8 | go1.12 | * |
Up to (excluding) 1.12.12-4.0.1.module+el8.1.0+5478+8384556e |
|||||
运行在以下环境 | |||||||||
系统 | redhat_8 | go1.12 | * |
Up to (excluding) 1.12.12-4.module+el8.1.0+5317+8a49ffbb |
|||||
运行在以下环境 | |||||||||
系统 | sles_12 | libncurses5 | * |
Up to (excluding) 5.9-69 |
|||||
运行在以下环境 | |||||||||
系统 | sles_12_SP4 | go | * |
Up to (excluding) 5.9-69.1 |
|||||
运行在以下环境 | |||||||||
系统 | sles_12_SP5 | go | * |
Up to (excluding) 5.9-69.1 |
|||||
运行在以下环境 | |||||||||
系统 | suse_12_SP4 | go1.12 | * |
Up to (excluding) 5.9-69.1 |
|||||
运行在以下环境 | |||||||||
系统 | suse_12_SP5 | go1.12 | * |
Up to (excluding) 5.9-69.1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04_lts | golang-1.13 | * |
Up to (excluding) 1.13.3-1ubuntu1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04_lts | golang-1.13 | * |
Up to (excluding) 1.13.3-1ubuntu1 |
|||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 低
还没有评论,来说两句吧...