Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Nexus Fabric Switches (CVE-2019-1588)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/03/2019
Última modificación:
19/10/2020

Descripción

Una vulnerabilidad en Cisco Nexus 9000 Series Fabric Switches que se ejecuta en el modo Application-Centric Infrastructure (ACI) podría permitir a un atacante local autenticado leer archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de una comprobación de entradas y validación correcta, verificando los mecanismos de las entradas proporcionadas por el usuario que se envían a un dispositivo afectado. Un exploit exitoso podría permitir que el atacante lea archivos arbitrarios en el dispositivo afectado. Esta vulnerabilidad se ha solucionado en la versión 14.0(1h).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 14.0\(1h\) (excluyendo)
cpe:2.3:h:cisco:nexus_9000:-:*:*:*:*:*:*:*