cisco ios_xe 密码学签名的验证不恰当

admin 2023-12-01 21:27:43 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
cisco ios_xe 密码学签名的验证不恰当

CVE编号

CVE-2020-3209

利用情况

暂无

补丁情况

N/A

披露时间

2020-06-04
漏洞描述
Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE中的软件映像验证存在数据伪造问题漏洞,该漏洞源于程序在初始引导过程中未正确检查用于管理系统映像文件的数字签名验证的代码区域。攻击者可通过在受影响的设备上加载未签名的软件利用该漏洞在目标设备上安装和启动恶意软件映像或执行未签名的二进制文件。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-digsig-bypass-FYQ3bmVq
参考链接
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco ios_xe 16.1.1 -
运行在以下环境
系统 cisco ios_xe 16.1.2 -
运行在以下环境
系统 cisco ios_xe 16.1.3 -
运行在以下环境
系统 cisco ios_xe 16.10.1 -
运行在以下环境
系统 cisco ios_xe 16.10.1a -
运行在以下环境
系统 cisco ios_xe 16.10.1b -
运行在以下环境
系统 cisco ios_xe 16.10.1c -
运行在以下环境
系统 cisco ios_xe 16.10.1d -
运行在以下环境
系统 cisco ios_xe 16.10.1e -
运行在以下环境
系统 cisco ios_xe 16.10.1f -
运行在以下环境
系统 cisco ios_xe 16.10.1g -
运行在以下环境
系统 cisco ios_xe 16.10.1s -
运行在以下环境
系统 cisco ios_xe 16.10.2 -
运行在以下环境
系统 cisco ios_xe 16.11.1 -
运行在以下环境
系统 cisco ios_xe 16.11.1a -
运行在以下环境
系统 cisco ios_xe 16.11.1b -
运行在以下环境
系统 cisco ios_xe 16.12.1y -
运行在以下环境
系统 cisco ios_xe 16.2.1 -
运行在以下环境
系统 cisco ios_xe 16.2.2 -
运行在以下环境
系统 cisco ios_xe 16.3.1 -
运行在以下环境
系统 cisco ios_xe 16.3.1a -
运行在以下环境
系统 cisco ios_xe 16.3.2 -
运行在以下环境
系统 cisco ios_xe 16.3.3 -
运行在以下环境
系统 cisco ios_xe 16.3.4 -
运行在以下环境
系统 cisco ios_xe 16.3.5 -
运行在以下环境
系统 cisco ios_xe 16.3.5b -
运行在以下环境
系统 cisco ios_xe 16.3.6 -
运行在以下环境
系统 cisco ios_xe 16.3.7 -
运行在以下环境
系统 cisco ios_xe 16.3.8 -
运行在以下环境
系统 cisco ios_xe 16.4.1 -
运行在以下环境
系统 cisco ios_xe 16.4.2 -
运行在以下环境
系统 cisco ios_xe 16.4.3 -
运行在以下环境
系统 cisco ios_xe 16.5.1 -
运行在以下环境
系统 cisco ios_xe 16.5.1a -
运行在以下环境
系统 cisco ios_xe 16.5.1b -
运行在以下环境
系统 cisco ios_xe 16.5.2 -
运行在以下环境
系统 cisco ios_xe 16.5.3 -
运行在以下环境
系统 cisco ios_xe 16.6.1 -
运行在以下环境
系统 cisco ios_xe 16.6.2 -
运行在以下环境
系统 cisco ios_xe 16.6.3 -
运行在以下环境
系统 cisco ios_xe 16.6.4 -
运行在以下环境
系统 cisco ios_xe 16.6.4a -
运行在以下环境
系统 cisco ios_xe 16.6.4s -
运行在以下环境
系统 cisco ios_xe 16.6.5 -
运行在以下环境
系统 cisco ios_xe 16.6.5a -
运行在以下环境
系统 cisco ios_xe 16.6.5b -
运行在以下环境
系统 cisco ios_xe 16.6.6 -
运行在以下环境
系统 cisco ios_xe 16.6.7 -
运行在以下环境
系统 cisco ios_xe 16.6.7a -
运行在以下环境
系统 cisco ios_xe 16.7.1 -
运行在以下环境
系统 cisco ios_xe 16.7.1a -
运行在以下环境
系统 cisco ios_xe 16.7.1b -
运行在以下环境
系统 cisco ios_xe 16.7.2 -
运行在以下环境
系统 cisco ios_xe 16.7.3 -
运行在以下环境
系统 cisco ios_xe 16.7.4 -
运行在以下环境
系统 cisco ios_xe 16.8.1 -
运行在以下环境
系统 cisco ios_xe 16.8.1a -
运行在以下环境
系统 cisco ios_xe 16.8.1b -
运行在以下环境
系统 cisco ios_xe 16.8.1c -
运行在以下环境
系统 cisco ios_xe 16.8.1d -
运行在以下环境
系统 cisco ios_xe 16.8.1e -
运行在以下环境
系统 cisco ios_xe 16.8.1s -
运行在以下环境
系统 cisco ios_xe 16.8.2 -
运行在以下环境
系统 cisco ios_xe 16.8.3 -
运行在以下环境
系统 cisco ios_xe 16.9.1 -
运行在以下环境
系统 cisco ios_xe 16.9.1a -
运行在以下环境
系统 cisco ios_xe 16.9.1b -
运行在以下环境
系统 cisco ios_xe 16.9.1c -
运行在以下环境
系统 cisco ios_xe 16.9.1d -
运行在以下环境
系统 cisco ios_xe 16.9.1s -
运行在以下环境
系统 cisco ios_xe 16.9.2 -
运行在以下环境
系统 cisco ios_xe 16.9.2a -
运行在以下环境
系统 cisco ios_xe 16.9.2s -
运行在以下环境
系统 cisco ios_xe 16.9.3 -
运行在以下环境
系统 cisco ios_xe 16.9.3h -
运行在以下环境
系统 cisco ios_xe 16.9.3s -
运行在以下环境
系统 cisco ios_xe 16.9.4 -
运行在以下环境
系统 cisco ios_xe 16.9.4c -
运行在以下环境
系统 cisco ios_xe 3.10.0ce -
运行在以下环境
系统 cisco ios_xe 3.10.0e -
运行在以下环境
系统 cisco ios_xe 3.10.0s -
运行在以下环境
系统 cisco ios_xe 3.10.10s -
运行在以下环境
系统 cisco ios_xe 3.10.1ae -
运行在以下环境
系统 cisco ios_xe 3.10.1e -
运行在以下环境
系统 cisco ios_xe 3.10.1s -
运行在以下环境
系统 cisco ios_xe 3.10.1se -
运行在以下环境
系统 cisco ios_xe 3.10.2as -
运行在以下环境
系统 cisco ios_xe 3.10.2e -
运行在以下环境
系统 cisco ios_xe 3.10.2s -
运行在以下环境
系统 cisco ios_xe 3.10.2ts -
运行在以下环境
系统 cisco ios_xe 3.10.3e -
运行在以下环境
系统 cisco ios_xe 3.10.3s -
运行在以下环境
系统 cisco ios_xe 3.10.4s -
运行在以下环境
系统 cisco ios_xe 3.10.5s -
运行在以下环境
系统 cisco ios_xe 3.10.6s -
运行在以下环境
系统 cisco ios_xe 3.10.7s -
运行在以下环境
系统 cisco ios_xe 3.10.8as -
运行在以下环境
系统 cisco ios_xe 3.10.8s -
运行在以下环境
系统 cisco ios_xe 3.10.9s -
运行在以下环境
系统 cisco ios_xe 3.11.0e -
运行在以下环境
系统 cisco ios_xe 3.11.0s -
运行在以下环境
系统 cisco ios_xe 3.11.1e -
运行在以下环境
系统 cisco ios_xe 3.11.1s -
运行在以下环境
系统 cisco ios_xe 3.11.2s -
运行在以下环境
系统 cisco ios_xe 3.11.3e -
运行在以下环境
系统 cisco ios_xe 3.11.3s -
运行在以下环境
系统 cisco ios_xe 3.11.4s -
运行在以下环境
系统 cisco ios_xe 3.12.0as -
运行在以下环境
系统 cisco ios_xe 3.12.0s -
运行在以下环境
系统 cisco ios_xe 3.12.1s -
运行在以下环境
系统 cisco ios_xe 3.12.2s -
运行在以下环境
系统 cisco ios_xe 3.12.3s -
运行在以下环境
系统 cisco ios_xe 3.12.4s -
运行在以下环境
系统 cisco ios_xe 3.13.0as -
运行在以下环境
系统 cisco ios_xe 3.13.0s -
运行在以下环境
系统 cisco ios_xe 3.13.10s -
运行在以下环境
系统 cisco ios_xe 3.13.1s -
运行在以下环境
系统 cisco ios_xe 3.13.2as -
运行在以下环境
系统 cisco ios_xe 3.13.2s -
运行在以下环境
系统 cisco ios_xe 3.13.3s -
运行在以下环境
系统 cisco ios_xe 3.13.4s -
运行在以下环境
系统 cisco ios_xe 3.13.5as -
运行在以下环境
系统 cisco ios_xe 3.13.5s -
运行在以下环境
系统 cisco ios_xe 3.13.6as -
运行在以下环境
系统 cisco ios_xe 3.13.6bs -
运行在以下环境
系统 cisco ios_xe 3.13.6s -
运行在以下环境
系统 cisco ios_xe 3.13.7as -
运行在以下环境
系统 cisco ios_xe 3.13.7s -
运行在以下环境
系统 cisco ios_xe 3.13.8s -
运行在以下环境
系统 cisco ios_xe 3.13.9s -
运行在以下环境
系统 cisco ios_xe 3.14.0s -
运行在以下环境
系统 cisco ios_xe 3.14.1s -
运行在以下环境
系统 cisco ios_xe 3.14.2s -
运行在以下环境
系统 cisco ios_xe 3.14.3s -
运行在以下环境
系统 cisco ios_xe 3.14.4s -
运行在以下环境
系统 cisco ios_xe 3.15.0s -
运行在以下环境
系统 cisco ios_xe 3.15.1cs -
运行在以下环境
系统 cisco ios_xe 3.15.1s -
运行在以下环境
系统 cisco ios_xe 3.15.2s -
运行在以下环境
系统 cisco ios_xe 3.15.3s -
运行在以下环境
系统 cisco ios_xe 3.15.4s -
运行在以下环境
系统 cisco ios_xe 3.16.0as -
运行在以下环境
系统 cisco ios_xe 3.16.0bs -
运行在以下环境
系统 cisco ios_xe 3.16.0cs -
运行在以下环境
系统 cisco ios_xe 3.16.0s -
运行在以下环境
系统 cisco ios_xe 3.16.10s -
运行在以下环境
系统 cisco ios_xe 3.16.1as -
运行在以下环境
系统 cisco ios_xe 3.16.1s -
运行在以下环境
系统 cisco ios_xe 3.16.2as -
运行在以下环境
系统 cisco ios_xe 3.16.2bs -
运行在以下环境
系统 cisco ios_xe 3.16.2s -
运行在以下环境
系统 cisco ios_xe 3.16.3as -
运行在以下环境
系统 cisco ios_xe 3.16.3s -
运行在以下环境
系统 cisco ios_xe 3.16.4as -
运行在以下环境
系统 cisco ios_xe 3.16.4bs -
运行在以下环境
系统 cisco ios_xe 3.16.4cs -
运行在以下环境
系统 cisco ios_xe 3.16.4ds -
运行在以下环境
系统 cisco ios_xe 3.16.4es -
运行在以下环境
系统 cisco ios_xe 3.16.4gs -
运行在以下环境
系统 cisco ios_xe 3.16.4s -
运行在以下环境
系统 cisco ios_xe 3.16.5as -
运行在以下环境
系统 cisco ios_xe 3.16.5bs -
运行在以下环境
系统 cisco ios_xe 3.16.5s -
运行在以下环境
系统 cisco ios_xe 3.16.6bs -
运行在以下环境
系统 cisco ios_xe 3.16.6s -
运行在以下环境
系统 cisco ios_xe 3.16.7as -
运行在以下环境
系统 cisco ios_xe 3.16.7bs -
运行在以下环境
系统 cisco ios_xe 3.16.7s -
运行在以下环境
系统 cisco ios_xe 3.16.8s -
运行在以下环境
系统 cisco ios_xe 3.16.9s -
运行在以下环境
系统 cisco ios_xe 3.17.0s -
运行在以下环境
系统 cisco ios_xe 3.17.1as -
运行在以下环境
系统 cisco ios_xe 3.17.1s -
运行在以下环境
系统 cisco ios_xe 3.17.2s -
运行在以下环境
系统 cisco ios_xe 3.17.3s -
运行在以下环境
系统 cisco ios_xe 3.17.4s -
运行在以下环境
系统 cisco ios_xe 3.18.0as -
运行在以下环境
系统 cisco ios_xe 3.18.0s -
运行在以下环境
系统 cisco ios_xe 3.18.0sp -
运行在以下环境
系统 cisco ios_xe 3.18.1asp -
运行在以下环境
系统 cisco ios_xe 3.18.1bsp -
运行在以下环境
系统 cisco ios_xe 3.18.1csp -
运行在以下环境
系统 cisco ios_xe 3.18.1gsp -
运行在以下环境
系统 cisco ios_xe 3.18.1hsp -
运行在以下环境
系统 cisco ios_xe 3.18.1isp -
运行在以下环境
系统 cisco ios_xe 3.18.1s -
运行在以下环境
系统 cisco ios_xe 3.18.1sp -
运行在以下环境
系统 cisco ios_xe 3.18.2asp -
运行在以下环境
系统 cisco ios_xe 3.18.2s -
运行在以下环境
系统 cisco ios_xe 3.18.2sp -
运行在以下环境
系统 cisco ios_xe 3.18.3asp -
运行在以下环境
系统 cisco ios_xe 3.18.3bsp -
运行在以下环境
系统 cisco ios_xe 3.18.3s -
运行在以下环境
系统 cisco ios_xe 3.18.3sp -
运行在以下环境
系统 cisco ios_xe 3.18.4s -
运行在以下环境
系统 cisco ios_xe 3.18.4sp -
运行在以下环境
系统 cisco ios_xe 3.18.5sp -
运行在以下环境
系统 cisco ios_xe 3.18.6sp -
运行在以下环境
系统 cisco ios_xe 3.18.7sp -
运行在以下环境
系统 cisco ios_xe 3.18.8sp -
运行在以下环境
系统 cisco ios_xe 3.2.0se -
运行在以下环境
系统 cisco ios_xe 3.2.0sg -
运行在以下环境
系统 cisco ios_xe 3.2.10sg -
运行在以下环境
系统 cisco ios_xe 3.2.11sg -
运行在以下环境
系统 cisco ios_xe 3.2.1se -
运行在以下环境
系统 cisco ios_xe 3.2.1sg -
运行在以下环境
系统 cisco ios_xe 3.2.2se -
运行在以下环境
系统 cisco ios_xe 3.2.2sg -
运行在以下环境
系统 cisco ios_xe 3.2.3se -
运行在以下环境
系统 cisco ios_xe 3.2.3sg -
运行在以下环境
系统 cisco ios_xe 3.2.4sg -
运行在以下环境
系统 cisco ios_xe 3.2.5sg -
运行在以下环境
系统 cisco ios_xe 3.2.6sg -
运行在以下环境
系统 cisco ios_xe 3.2.7sg -
运行在以下环境
系统 cisco ios_xe 3.2.8sg -
运行在以下环境
系统 cisco ios_xe 3.2.9sg -
运行在以下环境
系统 cisco ios_xe 3.3.0se -
运行在以下环境
系统 cisco ios_xe 3.3.0sg -
运行在以下环境
系统 cisco ios_xe 3.3.0sq -
运行在以下环境
系统 cisco ios_xe 3.3.0xo -
运行在以下环境
系统 cisco ios_xe 3.3.1se -
运行在以下环境
系统 cisco ios_xe 3.3.1sg -
运行在以下环境
系统 cisco ios_xe 3.3.1sq -
运行在以下环境
系统 cisco ios_xe 3.3.1xo -
运行在以下环境
系统 cisco ios_xe 3.3.2se -
运行在以下环境
系统 cisco ios_xe 3.3.2sg -
运行在以下环境
系统 cisco ios_xe 3.3.2xo -
运行在以下环境
系统 cisco ios_xe 3.3.3se -
运行在以下环境
系统 cisco ios_xe 3.3.4se -
运行在以下环境
系统 cisco ios_xe 3.3.5se -
运行在以下环境
系统 cisco ios_xe 3.4.0sg -
运行在以下环境
系统 cisco ios_xe 3.4.0sq -
运行在以下环境
系统 cisco ios_xe 3.4.1sg -
运行在以下环境
系统 cisco ios_xe 3.4.1sq -
运行在以下环境
系统 cisco ios_xe 3.4.2sg -
运行在以下环境
系统 cisco ios_xe 3.4.3sg -
运行在以下环境
系统 cisco ios_xe 3.4.4sg -
运行在以下环境
系统 cisco ios_xe 3.4.5sg -
运行在以下环境
系统 cisco ios_xe 3.4.6sg -
运行在以下环境
系统 cisco ios_xe 3.4.7sg -
运行在以下环境
系统 cisco ios_xe 3.4.8sg -
运行在以下环境
系统 cisco ios_xe 3.5.0e -
运行在以下环境
系统 cisco ios_xe 3.5.0sq -
运行在以下环境
系统 cisco ios_xe 3.5.1e -
运行在以下环境
系统 cisco ios_xe 3.5.1sq -
运行在以下环境
系统 cisco ios_xe 3.5.2e -
运行在以下环境
系统 cisco ios_xe 3.5.2sq -
运行在以下环境
系统 cisco ios_xe 3.5.3e -
运行在以下环境
系统 cisco ios_xe 3.5.3sq -
运行在以下环境
系统 cisco ios_xe 3.5.4sq -
运行在以下环境
系统 cisco ios_xe 3.5.5sq -
运行在以下环境
系统 cisco ios_xe 3.5.6sq -
运行在以下环境
系统 cisco ios_xe 3.5.7sq -
运行在以下环境
系统 cisco ios_xe 3.5.8sq -
运行在以下环境
系统 cisco ios_xe 3.6.0ae -
运行在以下环境
系统 cisco ios_xe 3.6.0be -
运行在以下环境
系统 cisco ios_xe 3.6.0e -
运行在以下环境
系统 cisco ios_xe 3.6.10e -
运行在以下环境
系统 cisco ios_xe 3.6.1e -
运行在以下环境
系统 cisco ios_xe 3.6.2ae -
运行在以下环境
系统 cisco ios_xe 3.6.3e -
运行在以下环境
系统 cisco ios_xe 3.6.4e -
运行在以下环境
系统 cisco ios_xe 3.6.5ae -
运行在以下环境
系统 cisco ios_xe 3.6.5be -
运行在以下环境
系统 cisco ios_xe 3.6.5e -
运行在以下环境
系统 cisco ios_xe 3.6.6e -
运行在以下环境
系统 cisco ios_xe 3.6.7ae -
运行在以下环境
系统 cisco ios_xe 3.6.7be -
运行在以下环境
系统 cisco ios_xe 3.6.7e -
运行在以下环境
系统 cisco ios_xe 3.6.8e -
运行在以下环境
系统 cisco ios_xe 3.6.9ae -
运行在以下环境
系统 cisco ios_xe 3.6.9e -
运行在以下环境
系统 cisco ios_xe 3.7.0bs -
运行在以下环境
系统 cisco ios_xe 3.7.0e -
运行在以下环境
系统 cisco ios_xe 3.7.0s -
运行在以下环境
系统 cisco ios_xe 3.7.1as -
运行在以下环境
系统 cisco ios_xe 3.7.1e -
运行在以下环境
系统 cisco ios_xe 3.7.1s -
运行在以下环境
系统 cisco ios_xe 3.7.2e -
运行在以下环境
系统 cisco ios_xe 3.7.2s -
运行在以下环境
系统 cisco ios_xe 3.7.2ts -
运行在以下环境
系统 cisco ios_xe 3.7.3e -
运行在以下环境
系统 cisco ios_xe 3.7.3s -
运行在以下环境
系统 cisco ios_xe 3.7.4as -
运行在以下环境
系统 cisco ios_xe 3.7.4e -
运行在以下环境
系统 cisco ios_xe 3.7.4s -
运行在以下环境
系统 cisco ios_xe 3.7.5e -
运行在以下环境
系统 cisco ios_xe 3.7.5s -
运行在以下环境
系统 cisco ios_xe 3.7.6s -
运行在以下环境
系统 cisco ios_xe 3.7.7s -
运行在以下环境
系统 cisco ios_xe 3.7.8s -
运行在以下环境
系统 cisco ios_xe 3.8.0e -
运行在以下环境
系统 cisco ios_xe 3.8.0s -
运行在以下环境
系统 cisco ios_xe 3.8.1e -
运行在以下环境
系统 cisco ios_xe 3.8.1s -
运行在以下环境
系统 cisco ios_xe 3.8.2e -
运行在以下环境
系统 cisco ios_xe 3.8.2s -
运行在以下环境
系统 cisco ios_xe 3.8.3e -
运行在以下环境
系统 cisco ios_xe 3.8.4e -
运行在以下环境
系统 cisco ios_xe 3.8.5ae -
运行在以下环境
系统 cisco ios_xe 3.8.5e -
运行在以下环境
系统 cisco ios_xe 3.8.6e -
运行在以下环境
系统 cisco ios_xe 3.8.7e -
运行在以下环境
系统 cisco ios_xe 3.8.8e -
运行在以下环境
系统 cisco ios_xe 3.8.9e -
运行在以下环境
系统 cisco ios_xe 3.9.0as -
运行在以下环境
系统 cisco ios_xe 3.9.0e -
运行在以下环境
系统 cisco ios_xe 3.9.0s -
运行在以下环境
系统 cisco ios_xe 3.9.1as -
运行在以下环境
系统 cisco ios_xe 3.9.1e -
运行在以下环境
系统 cisco ios_xe 3.9.1s -
运行在以下环境
系统 cisco ios_xe 3.9.2be -
运行在以下环境
系统 cisco ios_xe 3.9.2e -
运行在以下环境
系统 cisco ios_xe 3.9.2s -
CVSS3评分 6.8
  • 攻击路径 物理
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-347 密码学签名的验证不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0