Betroffen ist ein herstellereigenes Binärprogramm, das in der Kommandozeilen-Oberfläche (CLI) von AOS-CX-Switches zum Einsatz kommt. Bei der Verarbeitung von Eingaben werden übergebene Werte nicht ausreichend geprüft, sodass sich zusätzliche Systembefehle einschleusen lassen (Command Injection). Um den Fehler auszunutzen, muss ein Angreifer bereits über einen gültigen Zugang mit hohen Berechtigungen verfügen; der Zugriff kann dann aus der Ferne über die CLI erfolgen. Gelingt der Angriff, führt das Gerät Befehle aus, die über den vorgesehenen Funktionsumfang der Kommandozeile hinausgehen. Der Angreifer verlässt damit die Beschränkungen der Verwaltungsoberfläche und kann Operationen auf der zugrunde liegenden Systemebene anstoßen. Da es sich um Netzwerk-Switches handelt, betrifft ein erfolgreicher Angriff nicht nur die Konfiguration des Geräts selbst, sondern potenziell auch den darüber geleiteten Datenverkehr.
CVE-2026-23815
7,2
HIGH
CVSS Basis-Score
Beschreibung