Eine Sicherheitslücke im Verarbeitungscode des Cisco Cluster Management Protocol (CMP) in Cisco IOS und Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Neustart eines betroffenen Geräts auszulösen oder aus der Ferne Code mit erhöhten Privilegien auszuführen. Das Cluster Management Protocol verwendet intern Telnet als Signal- und Befehlsprotokoll zwischen Cluster-Mitgliedern. Die Sicherheitslücke ist auf die Kombination zweier Faktoren zurückzuführen: (1) die Unterlassung, die Verwendung von CMP-spezifischen Telnet-Optionen nur auf interne, lokale Kommunikation zwischen Cluster-Mitgliedern zu beschränken, sondern solche Optionen über jede Telnet-Verbindung zu einem betroffenen Gerät zu akzeptieren und zu verarbeiten; und (2) die fehlerhafte Verarbeitung von fehlerhaften CMP-spezifischen Telnet-Optionen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er während des Aufbaus einer Telnet-Sitzung mit einem betroffenen Cisco-Gerät, das für die Annahme von Telnet-Verbindungen konfiguriert ist, fehlerhafte CMP-spezifische Telnet-Optionen sendet. Ein Exploit könnte es einem Angreifer ermöglichen, beliebigen Code auszuführen und die vollständige Kontrolle über das Gerät zu erlangen oder einen Neustart des betroffenen Geräts auszulösen. Dies betrifft Catalyst Switches, Embedded Service 2020 Switches, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, Gigabit Ethernet Switch Module (CGESM) für HP, IE Industrial Ethernet Switches, ME 4924-10GE Switch, RF Gateway 10 und SM-X Layer 2/3 EtherSwitch Service Module. Cisco Bug IDs: CSCvd48893.