Cisco NX-OS Software和Cisco FXOS Software 数据伪造问题漏洞

CVE编号

CVE-2019-1728

利用情况

暂无

补丁情况

N/A

披露时间

2019-05-16
漏洞描述
Cisco FXOS软件和Cisco NX-OS软件的安全配置验证功能中的漏洞可能允许经过身份验证的本地攻击者在系统启动时使用root权限运行任意命令。该漏洞是由于从文件系统读取持久性配置信息时缺乏对系统文件的正确验证。攻击者可以通过对设备进行身份验证并使用恶意可执行文件覆盖持久性配置存储来利用此漏洞。利用漏洞可能允许攻击者在系统启动时运行任意命令,这些命令将以root用户身份运行。攻击者必须拥有该设备的有效管理凭据。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco nx-os * From
(including)
2.4
Up to
(excluding)
2.4.1.101
运行在以下环境
系统 cisco nx-os * From
(including)
4.0
Up to
(excluding)
4.0\(1a\)
运行在以下环境
系统 cisco nx-os * From
(including)
6.0\(2\)a8
Up to
(excluding)
6.0\(2\)a8\(11\)
运行在以下环境
系统 cisco nx-os * From
(including)
6.2
Up to
(excluding)
6.2\(22\)
运行在以下环境
系统 cisco nx-os * From
(including)
7.0\(3\)
Up to
(excluding)
7.0\(3\)i7\(3\)
运行在以下环境
系统 cisco nx-os * From
(including)
7.0\(3\)i7
Up to
(excluding)
7.0\(3\)i7\(3\)
运行在以下环境
系统 cisco nx-os * From
(including)
7.2
Up to
(excluding)
7.3\(3\)d1\(1\)
运行在以下环境
系统 cisco nx-os * From
(including)
7.3
Up to
(excluding)
7.3\(4\)n1\(1\)
运行在以下环境
系统 cisco nx-os * From
(including)
8.0
Up to
(excluding)
8.3\(1\)
运行在以下环境
系统 cisco nx-os * From
(including)
8.1
Up to
(excluding)
8.1\(1b\)
运行在以下环境
系统 cisco nx-os * From
(including)
8.2
Up to
(excluding)
8.3\(1\)
运行在以下环境
硬件 cisco firepower_4110 - -
运行在以下环境
硬件 cisco firepower_4115 - -
运行在以下环境
硬件 cisco firepower_4120 - -
运行在以下环境
硬件 cisco firepower_4125 - -
运行在以下环境
硬件 cisco firepower_4140 - -
运行在以下环境
硬件 cisco firepower_4145 - -
运行在以下环境
硬件 cisco firepower_4150 - -
运行在以下环境
硬件 cisco firepower_9300 - -
运行在以下环境
硬件 cisco mds_9000 - -
运行在以下环境
硬件 cisco mds_9100 - -
运行在以下环境
硬件 cisco mds_9200 - -
运行在以下环境
硬件 cisco mds_9500 - -
运行在以下环境
硬件 cisco mds_9700 - -
运行在以下环境
硬件 cisco nexus_3000 - -
运行在以下环境
硬件 cisco nexus_3100 - -
运行在以下环境
硬件 cisco nexus_3100-z - -
运行在以下环境
硬件 cisco nexus_3100v - -
运行在以下环境
硬件 cisco nexus_3200 - -
运行在以下环境
硬件 cisco nexus_3400 - -
运行在以下环境
硬件 cisco nexus_3500 - -
运行在以下环境
硬件 cisco nexus_3524-x - -
运行在以下环境
硬件 cisco nexus_3524-xl - -
运行在以下环境
硬件 cisco nexus_3548-x - -
运行在以下环境
硬件 cisco nexus_3548-xl - -
运行在以下环境
硬件 cisco nexus_3600 - -
运行在以下环境
硬件 cisco nexus_5500 - -
运行在以下环境
硬件 cisco nexus_5600 - -
运行在以下环境
硬件 cisco nexus_6000 - -
运行在以下环境
硬件 cisco nexus_7000 - -
运行在以下环境
硬件 cisco nexus_7700 - -
运行在以下环境
硬件 cisco nexus_9000 - -
运行在以下环境
硬件 cisco nexus_9200 - -
运行在以下环境
硬件 cisco nexus_9300 - -
运行在以下环境
硬件 cisco nexus_9500 - -
运行在以下环境
硬件 cisco ucs_6248up - -
运行在以下环境
硬件 cisco ucs_6296up - -
运行在以下环境
硬件 cisco ucs_6332 - -
运行在以下环境
硬件 cisco usc_6324 - -
运行在以下环境
硬件 cisco usc_6332-16up - -
CVSS3评分
6.7
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-347 密码学签名的验证不恰当
阿里云安全产品覆盖情况