CVE-2020-3214
概要

A vulnerability in Cisco IOS XE Software could allow an authenticated, local attacker to escalate their privileges to a user with root-level privileges. The vulnerability is due to insufficient validation of user-supplied content. This vulnerability could allow an attacker to load malicious software onto an affected device.

公表日 2020年6月4日3:15
登録日 2021年1月26日11:57
最終更新日 2024年11月21日14:30
CVSS3.1 : MEDIUM
スコア 6.7
ベクター CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : HIGH
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:422_integrated_services_router:-:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:4461_integrated_services_router:-:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:asr_1000-x:-:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:asr_1001:-:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:asr_1002:-:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:catalyst_9800-l-c:-:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:catalyst_9800-l-f:-:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:catalyst_c9200-24p:-:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:catalyst_c9200-24t:-:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:catalyst_c9200-48p:-:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:catalyst_c9200-48t:-:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:catalyst_c9300-24p:-:*:*:*:*:*:*:*
43 cpe:2.3:h:cisco:catalyst_c9300-24s:-:*:*:*:*:*:*:*
44 cpe:2.3:h:cisco:catalyst_c9300-24t:-:*:*:*:*:*:*:*
45 cpe:2.3:h:cisco:catalyst_c9300-24u:-:*:*:*:*:*:*:*
46 cpe:2.3:h:cisco:catalyst_c9300-24ux:-:*:*:*:*:*:*:*
47 cpe:2.3:h:cisco:catalyst_c9300-48p:-:*:*:*:*:*:*:*
48 cpe:2.3:h:cisco:catalyst_c9300-48s:-:*:*:*:*:*:*:*
49 cpe:2.3:h:cisco:catalyst_c9300-48t:-:*:*:*:*:*:*:*
50 cpe:2.3:h:cisco:catalyst_c9300-48u:-:*:*:*:*:*:*:*
51 cpe:2.3:h:cisco:catalyst_c9300-48un:-:*:*:*:*:*:*:*
52 cpe:2.3:h:cisco:catalyst_c9300-48uxm:-:*:*:*:*:*:*:*
53 cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-:*:*:*:*:*:*:*
54 cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-:*:*:*:*:*:*:*
55 cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-:*:*:*:*:*:*:*
56 cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-:*:*:*:*:*:*:*
57 cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-:*:*:*:*:*:*:*
58 cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-:*:*:*:*:*:*:*
59 cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-:*:*:*:*:*:*:*
60 cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-:*:*:*:*:*:*:*
61 cpe:2.3:h:cisco:catalyst_c9404r:-:*:*:*:*:*:*:*
62 cpe:2.3:h:cisco:catalyst_c9407r:-:*:*:*:*:*:*:*
63 cpe:2.3:h:cisco:catalyst_c9410r:-:*:*:*:*:*:*:*
64 cpe:2.3:h:cisco:catalyst_c9500-12q:-:*:*:*:*:*:*:*
65 cpe:2.3:h:cisco:catalyst_c9500-16x:-:*:*:*:*:*:*:*
66 cpe:2.3:h:cisco:catalyst_c9500-24q:-:*:*:*:*:*:*:*
67 cpe:2.3:h:cisco:catalyst_c9500-24y4c:-:*:*:*:*:*:*:*
68 cpe:2.3:h:cisco:catalyst_c9500-32c:-:*:*:*:*:*:*:*
69 cpe:2.3:h:cisco:catalyst_c9500-32qc:-:*:*:*:*:*:*:*
70 cpe:2.3:h:cisco:catalyst_c9500-40x:-:*:*:*:*:*:*:*
71 cpe:2.3:h:cisco:catalyst_c9500-48y4c:-:*:*:*:*:*:*:*
72 cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:*:*:*
73 cpe:2.3:h:cisco:ws-c3650-12x48uq:-:*:*:*:*:*:*:*
74 cpe:2.3:h:cisco:ws-c3650-12x48ur:-:*:*:*:*:*:*:*
75 cpe:2.3:h:cisco:ws-c3650-12x48uz:-:*:*:*:*:*:*:*
76 cpe:2.3:h:cisco:ws-c3650-24pd:-:*:*:*:*:*:*:*
77 cpe:2.3:h:cisco:ws-c3650-24pdm:-:*:*:*:*:*:*:*
78 cpe:2.3:h:cisco:ws-c3650-24ps:-:*:*:*:*:*:*:*
79 cpe:2.3:h:cisco:ws-c3650-24td:-:*:*:*:*:*:*:*
80 cpe:2.3:h:cisco:ws-c3650-24ts:-:*:*:*:*:*:*:*
81 cpe:2.3:h:cisco:ws-c3650-48fd:-:*:*:*:*:*:*:*
82 cpe:2.3:h:cisco:ws-c3650-48fq:-:*:*:*:*:*:*:*
83 cpe:2.3:h:cisco:ws-c3650-48fqm:-:*:*:*:*:*:*:*
84 cpe:2.3:h:cisco:ws-c3650-48fs:-:*:*:*:*:*:*:*
85 cpe:2.3:h:cisco:ws-c3650-48pd:-:*:*:*:*:*:*:*
86 cpe:2.3:h:cisco:ws-c3650-48pq:-:*:*:*:*:*:*:*
87 cpe:2.3:h:cisco:ws-c3650-48ps:-:*:*:*:*:*:*:*
88 cpe:2.3:h:cisco:ws-c3650-48td:-:*:*:*:*:*:*:*
89 cpe:2.3:h:cisco:ws-c3650-48tq:-:*:*:*:*:*:*:*
90 cpe:2.3:h:cisco:ws-c3650-48ts:-:*:*:*:*:*:*:*
91 cpe:2.3:h:cisco:ws-c3650-8x24uq:-:*:*:*:*:*:*:*
92 cpe:2.3:h:cisco:ws-c3850-12s:-:*:*:*:*:*:*:*
93 cpe:2.3:h:cisco:ws-c3850-12x48u:-:*:*:*:*:*:*:*
94 cpe:2.3:h:cisco:ws-c3850-12xs:-:*:*:*:*:*:*:*
95 cpe:2.3:h:cisco:ws-c3850-24p:-:*:*:*:*:*:*:*
96 cpe:2.3:h:cisco:ws-c3850-24s:-:*:*:*:*:*:*:*
97 cpe:2.3:h:cisco:ws-c3850-24t:-:*:*:*:*:*:*:*
98 cpe:2.3:h:cisco:ws-c3850-24u:-:*:*:*:*:*:*:*
99 cpe:2.3:h:cisco:ws-c3850-24xs:-:*:*:*:*:*:*:*
100 cpe:2.3:h:cisco:ws-c3850-24xu:-:*:*:*:*:*:*:*
101 cpe:2.3:h:cisco:ws-c3850-48f:-:*:*:*:*:*:*:*
102 cpe:2.3:h:cisco:ws-c3850-48p:-:*:*:*:*:*:*:*
103 cpe:2.3:h:cisco:ws-c3850-48t:-:*:*:*:*:*:*:*
104 cpe:2.3:h:cisco:ws-c3850-48u:-:*:*:*:*:*:*:*
105 cpe:2.3:h:cisco:ws-c3850-48xs:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
Cisco IOS XE ソフトウェアにおける権限管理に関する脆弱性
タイトル Cisco IOS XE ソフトウェアにおける権限管理に関する脆弱性
概要

Cisco IOS XE ソフトウェアには、権限管理に関する脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2020年6月3日0:00
登録日 2020年6月29日16:09
最終更新日 2020年6月29日16:09
影響を受けるシステム
シスコシステムズ
Cisco IOS XE 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2020年06月29日]
  掲載
2020年6月29日16:09