Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01085

Опубликовано: 27 окт. 2022
Источник: fstec
CVSS3: 6.3
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции резервного копирования средства унифицированного управления Cisco Unified Computing System (UCS) Manager и функции экспорта операционных систем Cisco FXOS маршрутизаторов Firepower 4100 Series, Firepower 9300 Security Appliances, UCS 6200, UCS 6300, UCS 6400 и UCS 6500 связана с использованием жестко закодированного криптографического ключа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Cisco Systems Inc.

Наименование ПО

Unified Computing System Manager
FX-OS

Версия ПО

до 4.2(3c) (Unified Computing System Manager)
до 4.2(3c) (Unified Computing System Manager)
до 4.2(3c) (Unified Computing System Manager)
до 4.2(3c) (Unified Computing System Manager)
до 4.2(3c) (Unified Computing System Manager)
до 4.2(3c) (Unified Computing System Manager)
до 2.6.1 (FX-OS)
до 2.6.1 (FX-OS)
до 2.6.1 (FX-OS)
до 2.6.1 (FX-OS)
до 2.6.1 (FX-OS)
до 2.6.1 (FX-OS)

Тип ПО

Сетевое средство
Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. FX-OS до 2.6.1
Cisco Systems Inc. FX-OS до 2.6.1
Cisco Systems Inc. FX-OS до 2.6.1
Cisco Systems Inc. FX-OS до 2.6.1
Cisco Systems Inc. FX-OS до 2.6.1
Cisco Systems Inc. FX-OS до 2.6.1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsm-bkpsky-H8FCQgsA

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00071
Низкий

6.3 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
nvd
почти 3 года назад

A vulnerability in the backup configuration feature of Cisco UCS Manager Software and in the configuration export feature of Cisco FXOS Software could allow an unauthenticated attacker with access to a backup file to decrypt sensitive information stored in the full state and configuration backup files. This vulnerability is due to a weakness in the encryption method used for the backup function. An attacker could exploit this vulnerability by leveraging a static key used for the backup configuration feature. A successful exploit could allow the attacker to decrypt sensitive information that is stored in full state and configuration backup files, such as local user credentials, authentication server passwords, Simple Network Management Protocol (SNMP) community names, and other credentials.

CVSS3: 6.5
github
почти 3 года назад

A vulnerability in the backup configuration feature of Cisco UCS Manager Software and in the configuration export feature of Cisco FXOS Software could allow an unauthenticated attacker with access to a backup file to decrypt sensitive information stored in the full state and configuration backup files. This vulnerability is due to a weakness in the encryption method used for the backup function. An attacker could exploit this vulnerability by leveraging a static key used for the backup configuration feature. A successful exploit could allow the attacker to decrypt sensitive information that is stored in full state and configuration backup files, such as local user credentials, authentication server passwords, Simple Network Management Protocol (SNMP) community names, and other credentials.

EPSS

Процентиль: 22%
0.00071
Низкий

6.3 Medium

CVSS3

4.9 Medium

CVSS2