Иногда вся проблема сводится к одной неверно привязанной команде. Cisco предупредила об уязвимости в Cisco IOS XR Software, из-за которой пользователь с низким уровнем привилегий может обойти проверки task group и получить полный административный контроль над устройством. По данным SecurityLab, речь идёт о ситуации, когда одна команда в консоли позволяет фактически обнулить разграничение прав для разработчика или администратора с ограничённой ролью. В основе проблемы — ошибка в назначении прав для конкретной CLI-команды внутри исходного кода. Cisco в своём официальном advisory подтверждает: уязвимость связана с некорректным сопоставлением одной команды с task groups в Cisco IOS XR Software. Из-за этого аутентифицированный локальный пользователь с низкими привилегиями может обойти проверки и получить полный административный контроль над уязвимым устройством. Уязвимость опубликована как CVE-2026-20046. В карточке CVE указано, что это локальная атака с низкой сложностью, не требующая
Одна команда в консоли лишает разработчика всех уровней доступа: что известно об уязвимости в Cisco IOS XR
17 марта17 мар
2 мин