Vulnerabilidad en la función Image Signature Verification del programa Cisco NX-OS (CVE-2019-1812)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2019
Última modificación:
24/03/2023
Descripción
Una vulnerabilidad en la función Image Signature Verification del software Cisco NX-OS podría permitir que un atacante local autenticado con credenciales de administrador para instalar una imagen de software malintencionado en un dispositivo afectado. La vulnerabilidad se debe a que las firmas digitales del software no se verifican correctamente durante la ejecución del comando CLI. Un atacante podría aprovechar esta vulnerabilidad para instalar una imagen de software sin firmar en un dispositivo afectado.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 6.0\(2\) (incluyendo) | 7.0\(3\)i7\(5\) (excluyendo) |
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 9.2 (incluyendo) | 9.2\(2\) (excluyendo) |
cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_31108pc-v:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_31108tc-v:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_31128pq:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3132c-z:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3132q-v:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3132q-x\/3132q-xl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3164q:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3172pq\/pq-xl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3172tq-xl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3232c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3264c-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3264q:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página