ثغرة أمنية في كود معالجة بروتوكول إدارة المجموعات (CMP) من Cisco في برمجيات Cisco IOS و Cisco IOS XE قد تسمح لمهاجم غير مصادق عن بُعد بالتسبب في إعادة تشغيل جهاز متأثر أو تنفيذ كود عن بُعد بامتيازات مرتفعة. يستخدم بروتوكول إدارة المجموعات بروتوكول Telnet داخليًا كبروتوكول إشارات وأوامر بين أعضاء المجموعة. ترجع الثغرة إلى الجمع بين عاملين: (1) الفشل في تقييد استخدام خيارات Telnet الخاصة بـ CMP فقط للاتصالات الداخلية المحلية بين أعضاء المجموعة، بل قبولها ومعالجتها عبر أي اتصال Telnet بجهاز متأثر؛ و (2) المعالجة غير الصحيحة لخيارات Telnet الخاصة بـ CMP غير الصالحة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال خيارات Telnet خاصة بـ CMP غير صالحة أثناء إنشاء جلسة Telnet مع جهاز Cisco متأثر مهيأ لقبول اتصالات Telnet. يمكن أن يسمح الاستغلال للمهاجم بتنفيذ كود عشوائي والحصول على السيطرة الكاملة على الجهاز أو التسبب في إعادة تشغيل الجهاز المتأثر. يؤثر هذا على محولات Catalyst، ومحولات Embedded Service 2020، ووحدة خدمة Enhanced Layer 2 EtherSwitch، ووحدة خدمة Enhanced Layer 2/3 EtherSwitch، ووحدة محول Gigabit Ethernet (CGESM) لـ HP، ومحولات IE Industrial Ethernet، ومحول ME 4924-10GE، وبوابة RF Gateway 10، ووحدة خدمة SM-X Layer 2/3 EtherSwitch. معرفات أخطاء Cisco: CSCvd48893.