Refer:
tunCERT/Vuln.2022-252
Version:
1.0
Date version:
2022-05-23
Score cvss:
6.50
Classification:
- Très critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- Cisco IOS XR 7.3.3
Description:
Une vulnérabilité a été découverte dans Cisco IOS XR. L’exploitation de cette faille pourrait permettre à attaquant distant d'accéder à l'instance Redis qui fonctionne dans le conteneur NOSi.
NB: La faille CVE-2022-20821 est activement exploitée.
Solution:
Mettre à jour les produits Cisco IOS XR Software vulnérables
Se référer à la partie « Fixed Releases » des bulletins Cisco pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité cisco cisco-sa-iosxr-redis-ABJyE5xK
Date de publication:
2022-05-23
Référence:
252