Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00095

Опубликовано: 29 нояб. 2017
Источник: fstec
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость операционной системы NX-OS системы централизованного управления устройствами Cisco Unified Computing System Central связана с некорректным подтверждением криптографической подписи данных. Эксплуатация уязвимости может позволить нарушителю обойти проверку подписи и загрузить специально подготовленное неподписанное обновление

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS
Unified Computing System Central

Версия ПО

7.0 (NX-OS)
8.1 (NX-OS)
7.0 (NX-OS)
7.0 (NX-OS)
8.1 (NX-OS)
7.0 (Unified Computing System Central)
8.1 (NX-OS)

Тип ПО

Операционная система
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

Cisco Systems Inc. NX-OS 7.0
Cisco Systems Inc. NX-OS 8.1
Cisco Systems Inc. NX-OS 7.0
Cisco Systems Inc. NX-OS 7.0
Cisco Systems Inc. NX-OS 8.1
Cisco Systems Inc. NX-OS 8.1

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
около 8 лет назад

A vulnerability in Cisco NX-OS System Software could allow an authenticated, local attacker to bypass signature verification when loading a software patch. The vulnerability is due to insufficient NX-OS signature verification for software patches. An authenticated, local attacker could exploit this vulnerability to bypass signature verification and load a crafted, unsigned software patch on a targeted device. The attacker would need valid administrator credentials to perform this exploit. This vulnerability affects the following products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Unified Computing System Manager. Cisco Bug IDs: CSCvf16494, CSCvf23655.

CVSS3: 6.7
github
больше 3 лет назад

A vulnerability in Cisco NX-OS System Software could allow an authenticated, local attacker to bypass signature verification when loading a software patch. The vulnerability is due to insufficient NX-OS signature verification for software patches. An authenticated, local attacker could exploit this vulnerability to bypass signature verification and load a crafted, unsigned software patch on a targeted device. The attacker would need valid administrator credentials to perform this exploit. This vulnerability affects the following products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Unified Computing System Manager. Cisco Bug IDs: CSCvf16494, CSCvf23655.

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2