Vulnerabilidad en la implementación de un servicio de administración de archivos interno para Cisco Nexus 3000 Series Switches y Cisco Nexus 9000 Series Switches en modo NX-OS standalone que ejecutan el software Cisco NX-OS (CVE-2021-1361)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la implementación de un servicio de administración de archivos interno para Cisco Nexus 3000 Series Switches y Cisco Nexus 9000 Series Switches en modo NX-OS dedicado que ejecutan el software Cisco NX-OS podría permitir a un atacante remoto no autenticado crear, eliminar o sobrescribir archivos arbitrarios con privilegios de root en el dispositivo. Esta vulnerabilidad se presenta porque el puerto TCP 9075 está configurado incorrectamente para escuchar y responder a peticiones de conexión externa. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes TCP diseñados a una dirección IP configurada en una interfaz local en el puerto TCP 9075. Un ataque exitoso podría permitir al atacante crear, eliminar o sobrescribir archivos arbitrarios, incluidos archivos confidenciales relacionados a la configuración del dispositivo. Por ejemplo, el atacante podría agregar una cuenta de usuario sin que el administrador del dispositivo lo sepa
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.40
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:nx-os:9.3\(5\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:9.3\(6\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3100-z:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3100v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_3600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_9000v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_92160yc-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_92300yc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_92304qc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_92348gc-x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



