Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03528

Опубликовано: 02 окт. 2019
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость интерфейса командной строки сетевой операционной системы Cisco FX-OS и микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды в базовой операционной системе с привилегиями root

Вендор

Cisco Systems Inc.

Наименование ПО

Firepower Threat Defense
FX-OS

Версия ПО

до 6.2.3.14 (Firepower Threat Defense)
до 6.2.3.14 (Firepower Threat Defense)
от 6.3.0 до 6.3.0.3 (Firepower Threat Defense)
от 6.3.0 до 6.3.0.3 (Firepower Threat Defense)
до 2.2.2.101 (FX-OS)
до 2.2.2.101 (FX-OS)
от 2.3 до 2.3.1.155 (FX-OS)
от 2.3 до 2.3.1.155 (FX-OS)
от 2.4 до 2.4.1.238 (FX-OS)
от 2.4 до 2.4.1.238 (FX-OS)

Тип ПО

ПО программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. - -
Cisco Systems Inc. - -
Cisco Systems Inc. FX-OS до 2.2.2.101
Cisco Systems Inc. FX-OS до 2.2.2.101
Cisco Systems Inc. FX-OS от 2.3 до 2.3.1.155
Cisco Systems Inc. FX-OS от 2.3 до 2.3.1.155
Cisco Systems Inc. FX-OS от 2.4 до 2.4.1.238
Cisco Systems Inc. FX-OS от 2.4 до 2.4.1.238

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-fxos-cmd-inject

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00174
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 6 лет назад

Multiple vulnerabilities in the CLI of Cisco FXOS Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to execute commands on the underlying operating system (OS) with root privileges. These vulnerabilities are due to insufficient input validation. An attacker could exploit these vulnerabilities by including crafted arguments to specific CLI commands. A successful exploit could allow the attacker to execute commands on the underlying OS with root privileges.

CVSS3: 7.8
github
больше 3 лет назад

Multiple vulnerabilities in the CLI of Cisco FXOS Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to execute commands on the underlying operating system (OS) with root privileges. These vulnerabilities are due to insufficient input validation. An attacker could exploit these vulnerabilities by including crafted arguments to specific CLI commands. A successful exploit could allow the attacker to execute commands on the underlying OS with root privileges.

EPSS

Процентиль: 39%
0.00174
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2