キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
909
閲覧回数
0
いいね!
2
返信

CSCwa23357_Cisco IOS XEの脆弱性について(CSCwa23357_Cisco IOS XE Vulnerability)

Suzukikoki
Spotlight
Spotlight

2022年9月28日 16:00に下記の脆弱性(CSCwa23357)の発表がされましたが、内容を確認しても対象となる製品及びソフトウエアがわかりません。

※「どのシスコ ソフトウェア リリースが脆弱であるかについての情報は、このアドバイザリの「固定ソフトウェア」セクションを参照してください。」固定ソフトウエアの欄を確認しても対象が記載されていません。

また、この脆弱性はIOS XEソフトウェアには影響しない旨の記述もあり、矛盾しているように感じます。

Cisco IOS XE Software (for embedded wireless controllers on Catalyst access points) Privileged Escalation Vulnerability


こちらについて、詳細な情報(該当する対象製品、ソフトウェア)が記載されている情報をご存じの方がおりましたら、共有頂ければ幸いです。

------------------------------------------------

The following vulnerability (CSCwa23357) was announced on September 28, 2022 at 16:00, but the product and software affected is not known after reviewing the contents.

*"Please refer to the Fixed Software section of this advisory for information on which Cisco software releases are vulnerable." The target is not listed by checking the Fixed Software section.

There is also a statement that this vulnerability does not affect IOS XE software, which seems contradictory.

Cisco IOS XE Software (for embedded wireless controllers on Catalyst access points) Privileged Escalation Vulnerability

If anyone has more information on this, including details (affected products and software), we would appreciate it if you would share it with us.

1 件の受理された解決策

受理された解決策

y_isu
Level 1
Level 1

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwa23357
こちらにKnown Fixed Releasesが記載されているため、ざっくりこれ以前は該当と思われますが、
Security Advisoryには該当しているバージョンかはCisco Software Checkerで確認してと書かれていますね。

元の投稿で解決策を見る

2件の返信2

y_isu
Level 1
Level 1

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwa23357
こちらにKnown Fixed Releasesが記載されているため、ざっくりこれ以前は該当と思われますが、
Security Advisoryには該当しているバージョンかはCisco Software Checkerで確認してと書かれていますね。

解決しました。ありがとうございました。