Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software NX-OS de Cisco (CVE-2019-1601)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/03/2019
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en los permisos de "filesystem" del software NX-OS de Cisco podría permitir a un atacante local autenticado obtener acceso de lectura y escritura a un archivo de configuración crítico. La vulnerabilidad se debe a un fallo para imponer permisos de "filesystem" estrictos en el dispositivo objetivo. Un atacante podría explotar esta vulnerabilidad modificando y accediendo a los archivos restringidos. Su explotación con éxito podría permitir a un atacante utilizar el contenido de este archivo de configuración para omitir una autenticación e iniciar sesión como cualquier usuario del dispositivo. Los switches de MDS 9000 Series Multilayer se ven afectados en versiones anteriores a las 6.2(25), 8.1(1b) y 8.3(1). Los switches de Nexus 3000 Series se ven afectados en versiones anteriores a las 7.0(3)I4(9) y 7.0(3)I7(4). Los switches de Nexus 3500 Platform se ven afectados en versiones anteriores a la 6.0(2)A8(10) y 7.0(3)I7(4). Los switches de Nexus 3600 Platform se ven afectados en versiones anteriores a la 7.0(3)F3(5). Los switches de Nexus, en sus series 5500, 5600 y 6000, se ven afectados en versiones anteriores a las 7.1(5)N1(1b) y 7.3(3)N1(1). Los switches de Nexus, en sus series 7000 y 7700, se ven afectados en versiones anteriores a las 6.2(22), 7.3(3)D1(1) y 8.2(3). Los switches de Nexus 9000 Series-Standalone se ven afectados en versiones anteriores a las 7.0(3)I4(9) y 7.0(3)I7(4). Los switches de 9500 R-Series Line Cards y Fabric Modules se ven afectados en versiones anteriores a la 7.0(3)F3(5).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 8.2 (incluyendo) 8.3\(1\) (excluyendo)
cpe:2.3:h:cisco:mds_9000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\) (incluyendo) 7.0\(3\)i7\(4\) (excluyendo)
cpe:2.3:h:cisco:nexus_3500:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i5 (incluyendo) 7.0\(3\)i7\(4\) (excluyendo)
cpe:2.3:h:cisco:nexus_3000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)f3 (incluyendo) 7.0\(3\)f3\(5\) (excluyendo)
cpe:2.3:h:cisco:nexus_3600:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i5 (incluyendo) 7.0\(3\)i7\(4\) (excluyendo)
cpe:2.3:h:cisco:nexus_9000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)f1 (incluyendo) 7.0\(3\)f3\(5\) (excluyendo)
cpe:2.3:h:cisco:nexus_9500:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.3 (incluyendo) 8.1\(1b\) (excluyendo)
cpe:2.3:h:cisco:mds_9000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 6.2\(25\) (excluyendo)