Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00161

Опубликовано: 25 мая 2014
Источник: fstec
CVSS2: 7.6
EPSS Низкий

Описание

Переполнение буфера в реализации функции Smart Call Home в Cisco NX-OS для коммутаторов Fabric Interconnect системы унифицированных вычислений (UCS) Cisco и устройств Nexus, а также в Cisco CG-OS для маршрутизаторов Cisco Connected Grid серии 1000 позволяет удаленным SMTP-серверам выполнить произвольный код при помощи специально сформированных ответов.

Вендор

Cisco Systems Inc.

Наименование ПО

Nexus 5000

Версия ПО

от 4.0 до 5.1(3)N1(1) (Nexus 5000)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 74%
0.0082
Низкий

7.6 High

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

Buffer overflow in the Smart Call Home implementation in Cisco NX-OS on Fabric Interconnects in Cisco Unified Computing System 1.4 before 1.4(1i), NX-OS 5.0 before 5.0(3)U2(2) on Nexus 3000 devices, NX-OS 4.1 before 4.1(2)E1(1l) on Nexus 4000 devices, NX-OS 5.x before 5.1(3)N1(1) on Nexus 5000 devices, NX-OS 5.2 before 5.2(3a) on Nexus 7000 devices, and CG-OS CG4 before CG4(2) on Connected 1000 Connected Grid Routers allows remote SMTP servers to execute arbitrary code via a crafted reply, aka Bug IDs CSCtk00695, CSCts56633, CSCts56632, CSCts56628, CSCug14405, and CSCuf61322.

github
больше 3 лет назад

Buffer overflow in the Smart Call Home implementation in Cisco NX-OS on Fabric Interconnects in Cisco Unified Computing System 1.4 before 1.4(1i), NX-OS 5.0 before 5.0(3)U2(2) on Nexus 3000 devices, NX-OS 4.1 before 4.1(2)E1(1l) on Nexus 4000 devices, NX-OS 5.x before 5.1(3)N1(1) on Nexus 5000 devices, NX-OS 5.2 before 5.2(3a) on Nexus 7000 devices, and CG-OS CG4 before CG4(2) on Connected 1000 Connected Grid Routers allows remote SMTP servers to execute arbitrary code via a crafted reply, aka Bug IDs CSCtk00695, CSCts56633, CSCts56632, CSCts56628, CSCug14405, and CSCuf61322.

fstec
больше 11 лет назад

Уязвимость программного обеспечения Cisco Nexus 7000, позволяющая злоумышленнику вызвать переполнение буфера

EPSS

Процентиль: 74%
0.0082
Низкий

7.6 High

CVSS2