PT-2021-2181 · Cisco · Cisco Nexus 9000 Series Switches+3

Publicado

2021-02-24

·

Atualizado

2021-03-05

·

CVE-2021-1361

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Switches Cisco Nexus série 3000 e switches Cisco Nexus série 9000 no modo NX-OS autônomo (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação de um serviço interno de gerenciamento de arquivos poderia permitir que um invasor remoto não autenticado criasse, apagasse ou sobrescrevesse arquivos arbitrários com privilégios de root no dispositivo. Esse problema existe porque a porta TCP 9075 está configurada incorretamente para escutar e responder a solicitações de conexão externas. Um invasor poderia explorar essa vulnerabilidade enviando pacotes TCP maliciosos para um endereço IP configurado em uma interface local na porta TCP 9075. Uma exploração bem-sucedida poderia permitir que o invasor criasse, apagasse ou sobrescrevesse arquivos arbitrários, incluindo arquivos confidenciais relacionados à configuração do dispositivo, como adicionar uma conta de usuário sem o conhecimento do administrador do dispositivo.
Recomendações
Para os switches Cisco Nexus série 3000 e Cisco Nexus série 9000 no modo NX-OS autônomo, considere aplicar as atualizações de software lançadas pela Cisco que corrigem essa vulnerabilidade. Como solução alternativa temporária, restrinja o acesso à porta TCP 9075 para minimizar o risco de exploração. Além disso, considere implementar as soluções alternativas fornecidas pela Cisco para corrigir essa vulnerabilidade.

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01088
CVE-2021-1361

Produtos afetados

Cisco Nexus
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches
Nx-Os