Cisco FXOS Software和UCS Manager 安全漏洞

CVE编号

CVE-2023-20016

利用情况

暂无

补丁情况

N/A

披露时间

2023-02-24
漏洞描述
Cisco FXOS Software和Cisco UCS Manager都是美国思科(Cisco)公司的产品。Cisco FXOS Software是一套运行在思科安全设备中的防火墙软件。Cisco UCS Manager是一款非常优秀的管理sketchup坐标系的电脑插件。
Cisco UCS Manager Software、Cisco FXOS Software存在安全漏洞,该漏洞源于备份功能的加密方法存在弱点。攻击者利用该漏洞可以访问配置备份文件中的敏感信息。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 cisco ucs_central_software * Up to
(excluding)
4.2\(3c\)
运行在以下环境
硬件 cisco firepower_4100 - -
运行在以下环境
硬件 cisco firepower_4110 - -
运行在以下环境
硬件 cisco firepower_4112 - -
运行在以下环境
硬件 cisco firepower_4115 - -
运行在以下环境
硬件 cisco firepower_4120 - -
运行在以下环境
硬件 cisco firepower_4125 - -
运行在以下环境
硬件 cisco firepower_4140 - -
运行在以下环境
硬件 cisco firepower_4145 - -
运行在以下环境
硬件 cisco firepower_4150 - -
运行在以下环境
硬件 cisco firepower_9300_sm-24 - -
运行在以下环境
硬件 cisco firepower_9300_sm-36 - -
运行在以下环境
硬件 cisco firepower_9300_sm-40 - -
运行在以下环境
硬件 cisco firepower_9300_sm-44 - -
运行在以下环境
硬件 cisco firepower_9300_sm-44_x_3 - -
运行在以下环境
硬件 cisco firepower_9300_sm-48 - -
运行在以下环境
硬件 cisco firepower_9300_sm-56 - -
运行在以下环境
硬件 cisco firepower_9300_sm-56_x_3 - -
运行在以下环境
硬件 cisco ucs_6200 - -
运行在以下环境
硬件 cisco ucs_6248up - -
运行在以下环境
硬件 cisco ucs_6296up - -
运行在以下环境
硬件 cisco ucs_6300 - -
运行在以下环境
硬件 cisco ucs_6324 - -
运行在以下环境
硬件 cisco ucs_6332 - -
运行在以下环境
硬件 cisco ucs_6332-16up - -
运行在以下环境
硬件 cisco ucs_64108 - -
运行在以下环境
硬件 cisco ucs_6454 - -
运行在以下环境
硬件 cisco ucs_6536 - -
CVSS3评分
6.5
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-330 使用不充分的随机数
阿里云安全产品覆盖情况