Cisco集群管理协议(CMP)处理代码中存在一个漏洞,影响Cisco IOS和Cisco IOS XE软件,可能允许未经身份验证的远程攻击者导致受影响的设备重新加载,或以高权限远程执行代码。集群管理协议在内部使用Telnet作为集群成员之间的信令和命令协议。该漏洞由两个因素共同导致:(1)未能将CMP特定Telnet选项的使用限制为集群成员之间的内部本地通信,反而接受并处理来自任何Telnet连接到受影响设备的此类选项;(2)对格式错误的CMP特定Telnet选项进行了错误处理。攻击者可通过在与配置为接受Telnet连接的受影响Cisco设备建立Telnet会话时,发送格式错误的CMP特定Telnet选项来利用此漏洞。成功利用可能导致攻击者执行任意代码并获得设备的完全控制权,或导致受影响设备重新加载。此漏洞影响Catalyst交换机、Embedded Service 2020交换机、Enhanced Layer 2 EtherSwitch服务模块、Enhanced Layer 2/3 EtherSwitch服务模块、面向HP的千兆以太网交换机模块(CGESM)、IE工业以太网交换机、ME 4924-10GE交换机、RF Gateway 10以及SM-X Layer 2/3 EtherSwitch服务模块。Cisco Bug ID:CSCvd48893。