Vulnerabilidad en Cisco Nexus Series Switches (CVE-2017-12342)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
30/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la característica OAC (Open Agent Container) de Cisco Nexus Series Switches podría permitir que un atacante local no autenticado lea y envíe paquetes fuera del alcance del OAC. La vulnerabilidad se debe a las medidas insuficientes de seguridad interna en la característica OAC. Un atacante podría explotar esta vulnerabilidad manipulando paquetes específicos para la comunicación en la red interna del dispositivo. Una explotación exitosa podría permitir que un atacante ejecute código en el sistema operativo del host subyacente. OAC no está habilitado por defecto. Para que un dispositivo sea vulnerable, un administrador necesitaría instalar y activar esta característica. Esta vulnerabilidad afecta a los siguientes productos Cisco Nexus Series Switches: Nexus 2000 Series Fabric Extenders, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches y Nexus 7700 Series Switches. Cisco Bug IDs: CSCve53542, CSCvf36621.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:nx-os:7.0\(0\)hsk\(0.357\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:8.1\(1\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/102027
- http://www.securitytracker.com/id/1039940
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos9
- http://www.securityfocus.com/bid/102027
- http://www.securitytracker.com/id/1039940
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos9



