Уязвимость в коде обработки протокола управления кластерами Cisco (CMP) в программном обеспечении Cisco IOS и Cisco IOS XE может позволить неаутентифицированному удаленному злоумышленнику вызвать перезагрузку уязвимого устройства или удаленно выполнить код с повышенными привилегиями. Протокол управления кластерами использует Telnet внутренне в качестве сигнального и командного протокола между членами кластера. Уязвимость обусловлена комбинацией двух факторов: (1) отказом ограничивать использование специфических для CMP опций Telnet только внутренними локальными коммуникациями между членами кластера и принятием и обработкой таких опций при любом Telnet-соединении с уязвимым устройством; и (2) некорректной обработкой некорректно сформированных опций Telnet, специфичных для CMP. Злоумышленник может использовать эту уязвимость, отправив некорректно сформированные опции Telnet, специфичные для CMP, при установке Telnet-сессии с уязвимым устройством Cisco, настроенным на принятие Telnet-соединений. Эксплойт может позволить злоумышленнику выполнить произвольный код, получить полный контроль над устройством или вызвать перезагрузку уязвимого устройства. Это затрагивает коммутаторы Catalyst, коммутаторы Embedded Service 2020, модуль сервиса Enhanced Layer 2 EtherSwitch, модуль сервиса Enhanced Layer 2/3 EtherSwitch, модуль Gigabit Ethernet Switch Module (CGESM) для HP, промышленные коммутаторы IE Industrial Ethernet, коммутатор ME 4924-10GE, шлюз RF Gateway 10 и модуль сервиса SM-X Layer 2/3 EtherSwitch. Идентификаторы ошибок Cisco: CSCvd48893.