QID 316914
Date Published: 2021-04-01
QID 316914: Cisco IOS XE Software Local Privilege Escalation Vulnerability(cisco-sa-XE-OFP-6Nezgn7b)
QID Detection Logic (Authenticated):
The check matches Cisco IOS XE version retrieved via Unix Auth using "show version" command.
QID Detection Logic (Unauthenticated):
The check matches Cisco IOS XE version retrieved via SNMP or TCP/IP Fingerprint or NTP or Telnet.
Cisco IOS XE Software could allow an authenticated, local attacker to execute arbitrary code on an affected device.
Solution
Customers are advised to refer to cisco-sa-XE-OFP-6Nezgn7b for more information.
Vendor References
- cisco-sa-XE-OFP-6Nezgn7b -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-XE-OFP-6Nezgn7b
CVEs related to QID 316914
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-XE-OFP-6Nezgn7b |
|