Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00169

Опубликовано: 26 мая 2014
Источник: fstec
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость в Cisco NX-OS устройств Nexus серии 7000 - при включенных множественных контекстах виртуальных устройств (VDC) и локальной аутентификации - позволяет удаленным пользователям, прошедшим аутентификацию, повысить уровень своих привилегий в рамках непредусмотренного VDC, используя специально сформированный SSH-ключ для подключения к интерфейсу управления.

Вендор

Cisco Systems Inc.

Наименование ПО

Микропрограммное обеспечение коммутатора Cisco Nexus 7000

Версия ПО

от 4.0 до 6.1(5) (Микропрограммное обеспечение коммутатора Cisco Nexus 7000)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 75%
0.00891
Низкий

7.1 High

CVSS2

Связанные уязвимости

nvd
около 11 лет назад

Cisco NX-OS 6.1 before 6.1(5) on Nexus 7000 devices, when local authentication and multiple VDCs are enabled, allows remote authenticated users to gain privileges within an unintended VDC via crafted SSH key data in an SSH session to a management interface, aka Bug ID CSCud88400.

github
около 3 лет назад

Cisco NX-OS 6.1 before 6.1(5) on Nexus 7000 devices, when local authentication and multiple VDCs are enabled, allows remote authenticated users to gain privileges within an unintended VDC via crafted SSH key data in an SSH session to a management interface, aka Bug ID CSCud88400.

EPSS

Процентиль: 75%
0.00891
Низкий

7.1 High

CVSS2