Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07030

Опубликовано: 28 авг. 2024
Источник: fstec
CVSS3: 4.4
CVSS2: 3.2
EPSS Низкий

Описание

Уязвимость интерфейса командной строки операционной системы Cisco NX-OS коммутаторов Cisco Nexus существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды в базовой операционной системе

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS
NX-OS ACI Mode

Версия ПО

9.3(10) (NX-OS)
9.3(11) (NX-OS)
9.3(12) (NX-OS)
9.3(3) (NX-OS)
9.3(4) (NX-OS)
9.3(5) (NX-OS)
9.3(6) (NX-OS)
9.3(7) (NX-OS)
9.3(7a) (NX-OS)
9.3(8) (NX-OS)
9.3(9) (NX-OS)
10.1(1) (NX-OS)
10.1(2) (NX-OS)
10.1(2t) (NX-OS)
10.2(1) (NX-OS)
10.2(1q) (NX-OS)
10.2(2) (NX-OS)
10.2(3) (NX-OS)
10.2(3t) (NX-OS)
10.2(3v) (NX-OS)
10.2(4) (NX-OS)
10.2(5) (NX-OS)
10.2(6) (NX-OS)
10.3(1) (NX-OS)
10.3(2) (NX-OS)
10.3(3) (NX-OS)
10.3(99w) (NX-OS)
10.3(99x) (NX-OS)
10.4(1) (NX-OS)
9.3(5w) (NX-OS)
9.3(7k) (NX-OS)
10.2(2a) (NX-OS)
10.3(3w) (NX-OS)
10.3(3o) (NX-OS)
10.3(4a) (NX-OS)
10.3(3p) (NX-OS)
10.3(4) (NX-OS)
10.3(3q) (NX-OS)
10.3(3x) (NX-OS)
10.4(2) (NX-OS)
10.3(4g) (NX-OS)
10.3(3r) (NX-OS)
16.0(2h) (NX-OS ACI Mode)
16.0(2j) (NX-OS ACI Mode)
16.0(3d) (NX-OS ACI Mode)
16.0(3e) (NX-OS ACI Mode)
16.0(4c) (NX-OS ACI Mode)
16.0(5h) (NX-OS ACI Mode)
16.0(3g) (NX-OS ACI Mode)
16.0(5j) (NX-OS ACI Mode)
до 4.2(3k) (NX-OS)
до 4.2(3k) (NX-OS)
до 4.3(4a) (NX-OS)
до 4.3(4a) (NX-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cmdinj-Lq6jsZhH

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00086
Низкий

4.4 Medium

CVSS3

3.2 Low

CVSS2

Связанные уязвимости

CVSS3: 4.4
nvd
больше 1 года назад

A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, low-privileged, local attacker to execute arbitrary commands on the underlying operating system of an affected device.  This vulnerability is due to insufficient validation of arguments for a specific CLI command. An attacker could exploit this vulnerability by including crafted input as the argument of the affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privileges of the currently logged-in user.

CVSS3: 4.4
github
больше 1 года назад

A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, low-privileged, local attacker to execute arbitrary commands on the underlying operating system of an affected device.  This vulnerability is due to insufficient validation of arguments for a specific CLI command. An attacker could exploit this vulnerability by including crafted input as the argument of the affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privileges of the currently logged-in user.

EPSS

Процентиль: 25%
0.00086
Низкий

4.4 Medium

CVSS3

3.2 Low

CVSS2