Cisco FXOS缓冲区溢出漏洞

2020-10-15 10:30:12

CNVD-ID CNVD-2020-56467

公开日期 2020-10-15

危害级别 高 

影响产品 Cisco Cisco FXOS <2.3.1.58

CVE ID CVE-2020-3545 

漏洞描述 Cisco FXOS是Firepower可扩展操作系统。


Cisco FXOS 2.3.1.58之前版本存在缓冲区溢出漏洞。该漏洞源于对从特定文件解析的值的边界检查错误。攻击者可通过提供特制文件利用该漏洞以root权限在底层操作系统上执行任意代码。

漏洞类型 通用型漏洞


源链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-56467/