Vulnerabilidad en el software NX-OS de Cisco (CVE-2019-1610)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2019
Última modificación:
05/10/2020
Descripción
Una vulnerabilidad en la CLI del software NX-OS de Cisco podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad se debe a una validación de argumentos insuficiente que se envían a determinados comandos CLI. Un atacante podría explotar esta vulnerabilidad incluyendo entradas maliciosas como el argumento de un comando afectado. Un exploit con éxito podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente con privilegios elevados. Un atacante necesitaría credenciales de administrador válidas para explotar esta vulnerabilidad. Las versiones del software de los switches de Nexus 3500 Platform y de Nexus 3000 Series, anteriores a la 7.0(3)I7(4), se ven afectadas.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 7.0\(3\) (incluyendo) | 7.0\(3\)i7\(4\) (incluyendo) |
cpe:2.3:h:cisco:nexus_3500_platform:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 7.0\(3\)i7\(4\) (excluyendo) | |
cpe:2.3:h:cisco:nexus_3000_series:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página