Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09870

Опубликовано: 22 дек. 2014
Источник: fstec
CVSS2: 7.3
EPSS Средний

Описание

Функция config_auth при незаданном ключе авторизации генерирует ключ, который может быть выявлен методом перебора

Вендор

Cisco Systems Inc.

Наименование ПО

Микропрограммное обеспечение виртуального коммутатора Cisco Nexus 1000V

Версия ПО

до 5.2(1)SV3(1.2.105) (Микропрограммное обеспечение виртуального коммутатора Cisco Nexus 1000V)
до 5.2(1)SV3(1.2.105) (Микропрограммное обеспечение виртуального коммутатора Cisco Nexus 1000V)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, представленные в уведомлении безопасности:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141222-ntpd

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.3197
Средний

7.3 High

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The config_auth function in ntpd in NTP before 4.2.7p11, when an auth key is not configured, improperly generates a key, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

redhat
больше 10 лет назад

The config_auth function in ntpd in NTP before 4.2.7p11, when an auth key is not configured, improperly generates a key, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

nvd
больше 10 лет назад

The config_auth function in ntpd in NTP before 4.2.7p11, when an auth key is not configured, improperly generates a key, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

debian
больше 10 лет назад

The config_auth function in ntpd in NTP before 4.2.7p11, when an auth ...

github
больше 3 лет назад

The config_auth function in ntpd in NTP before 4.2.7p11, when an auth key is not configured, improperly generates a key, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

EPSS

Процентиль: 97%
0.3197
Средний

7.3 High

CVSS2