Vulnerabilidad en la funcionalidad de Trusted Platform Module (TPM) del software para Nexus 9000 Series Fabric Switches de Cisco (CVE-2019-1589)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
03/05/2019
Última modificación:
13/10/2020
Descripción
Una vulnerabilidad en la funcionalidad de Trusted Platform Module (TPM) del software para Nexus 9000 Series Fabric Switches de Cisco en modo Application Centric Infrastructure (ACI), podría permitir que un atacante local no autenticado con acceso físico pueda ver información confidencial en un dispositivo afectado. La vulnerabilidad se genera por la falta de mecanismos adecuados de protección de datos para las claves de cifrado de disco que se usan dentro de las particiones en el disco duro de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad al conseguir acceso físico al dispositivo afectado para visualizar ciertas claves de texto claro. Una explotación con éxito podría permitir al atacante ejecutar un proceso de arranque personalizado o realizar más ataques en un dispositivo afectado.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:8.3\(0\)sk\(0.39\):*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_92160yc-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_92300yc:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_92304qc:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9236c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9272q:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93108tc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93108tc-fx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página