Cisco SD-WAN vContainer 中的弱點可能允許經過身份驗證的遠端駭客導致拒絕服務(DoS)並以root用戶身份執行任意程式。
請參考 Cisco 官網下載更新至建議最新版本
近日 Cisco 發布重大安全更新,駭客可以利用此弱點來控制受影響的系統。 該弱點是由 vContainer 不正確的檢查範圍造成的。利用此弱點在受影響的 vContainer 上導致緩衝區溢出情況,這可能導致駭客使用DoS條件以root用戶身份執行任意程式。
Cisco (2019/01/23) US-CERT (2019/01/23)