Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02067

Опубликовано: 15 мая 2019
Источник: fstec
CVSS3: 5.1
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость интерфейса командной строки сетевой операционной системы Cisco NX-OS устройств Cisco связана с ошибками управления SSH-ключами. Эксплуатация уязвимости может позволить нарушителю получить закрытый SSH-ключ пользователя или импортировать закрытый SSH-ключ, защищенный паролем

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS

Версия ПО

от 7.0(3) до 7.0(3)F3(5) (NX-OS)
от 7.0(3)I4 до 7.0(3)I4(9) (NX-OS)
от 7.0(3)I4 до 7.0(3)I4(9) (NX-OS)
от 7.0(3)I4 до 7.0(3)I4(9) (NX-OS)
от 7.0(3) до 7.0(3)F3(5) (NX-OS)
от 7.0(3)I7 до 7.0(3)I7(4) (NX-OS)
от 7.0(3)I7 до 7.0(3)I7(4) (NX-OS)
от 6.0(2)A8 до 6.0(2)A8(10) (NX-OS)
от 7.0(3)I7 до 7.0(3)I7(4) (NX-OS)
от 4.0 до 4.0(1d) (NX-OS)
от 4.0 до 4.0(1d) (NX-OS)
от 4.0 до 4.0(1d) (NX-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. NX-OS от 7.0(3) до 7.0(3)F3(5)
Cisco Systems Inc. NX-OS от 7.0(3)I4 до 7.0(3)I4(9)
Cisco Systems Inc. NX-OS от 7.0(3)I4 до 7.0(3)I4(9)
Cisco Systems Inc. NX-OS от 7.0(3)I4 до 7.0(3)I4(9)
Cisco Systems Inc. NX-OS от 7.0(3) до 7.0(3)F3(5)
Cisco Systems Inc. NX-OS от 7.0(3)I7 до 7.0(3)I7(4)
Cisco Systems Inc. NX-OS от 7.0(3)I7 до 7.0(3)I7(4)
Cisco Systems Inc. NX-OS от 6.0(2)A8 до 6.0(2)A8(10)
Cisco Systems Inc. NX-OS от 7.0(3)I7 до 7.0(3)I7(4)
Cisco Systems Inc. NX-OS от 4.0 до 4.0(1d)
Cisco Systems Inc. NX-OS от 4.0 до 4.0(1d)
Cisco Systems Inc. NX-OS от 4.0 до 4.0(1d)

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190515-nxos-ssh-info

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00179
Низкий

5.1 Medium

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
nvd
больше 6 лет назад

A vulnerability in the SSH CLI key management functionality of Cisco NX-OS Software could allow an authenticated, local attacker to expose a user's private SSH key to all authenticated users on the targeted device. The attacker must authenticate with valid administrator device credentials. The vulnerability is due to incomplete error handling if a specific error type occurs during the SSH key export. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the CLI. A successful exploit could allow the attacker to expose a user's private SSH key. In addition, a similar type of error in the SSH key import could cause the passphrase-protected private SSH key to be imported unintentionally.

github
больше 3 лет назад

A vulnerability in the SSH CLI key management functionality of Cisco NX-OS Software could allow an authenticated, local attacker to expose a user's private SSH key to all authenticated users on the targeted device. The attacker must authenticate with valid administrator device credentials. The vulnerability is due to incomplete error handling if a specific error type occurs during the SSH key export. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the CLI. A successful exploit could allow the attacker to expose a user's private SSH key. In addition, a similar type of error in the SSH key import could cause the passphrase-protected private SSH key to be imported unintentionally.

EPSS

Процентиль: 40%
0.00179
Низкий

5.1 Medium

CVSS3

5.6 Medium

CVSS2