Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Image Signature Verification utilizada en un comando CLI de NX-OS de CISCO (CVE-2019-1810)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2019
Última modificación:
24/03/2023

Descripción

Una vulnerabilidad en la función Image Signature Verification utilizada en un comando CLI de NX-OS en los switches de las series Nexus 3000 y 9000 de Cisco podría permitir a un atacante local autenticado con credenciales de administrador para instalar una imagen de programa malicioso en un dispositivo afectado. La vulnerabilidad se debe a que las firmas digitales del programa no se verifican correctamente durante la ejecución del comando CLI. Un atacante podría aprovechar esta vulnerabilidad para instalar una imagen de programa sin firmar en un dispositivo afectado. Nota: Si el dispositivo no ha sido parchado para la vulnerabilidad descrita anteriormente en el Aviso de seguridad de Cisco cisco-sa-20190306-nxos-sig-verif, un ataque exitoso podría permitir al atacante iniciar una imagen de programa malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 6.1\(2\)i3\(4\) (incluyendo) 7.0\(3\)i7\(5\) (excluyendo)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i7\(5a\) (incluyendo) 9.2\(2\) (excluyendo)
cpe:2.3:h:cisco:n3k-c3164q:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i3\(1\) (incluyendo) 7.0\(3\)i7\(1\) (excluyendo)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i7\(2\) (incluyendo) 9.2\(1\) (excluyendo)
cpe:2.3:h:cisco:n3k-c3232c:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i4\(1\) (incluyendo) 7.0\(3\)i7\(5\) (excluyendo)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i7\(5a\) (incluyendo) 9.2\(2\) (excluyendo)
cpe:2.3:h:cisco:n9k-c92304qc:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i4\(2\) (incluyendo) 7.0\(3\)i7\(5\) (excluyendo)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 7.0\(3\)i7\(5a\) (incluyendo) 9.2\(2\) (excluyendo)
cpe:2.3:h:cisco:n9k-c9232c:-:*:*:*:*:*:*:*