PT-2021-2181 · Cisco · Cisco Nexus 9000 Series Switches+3
Publicado
2021-02-24
·
Atualizado
2021-03-05
·
CVE-2021-1361
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Switches Cisco Nexus série 3000 e switches Cisco Nexus série 9000 no modo NX-OS autônomo (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação de um serviço interno de gerenciamento de arquivos poderia permitir que um invasor remoto não autenticado criasse, apagasse ou sobrescrevesse arquivos arbitrários com privilégios de root no dispositivo. Esse problema existe porque a porta TCP 9075 está configurada incorretamente para escutar e responder a solicitações de conexão externas. Um invasor poderia explorar essa vulnerabilidade enviando pacotes TCP maliciosos para um endereço IP configurado em uma interface local na porta TCP 9075. Uma exploração bem-sucedida poderia permitir que o invasor criasse, apagasse ou sobrescrevesse arquivos arbitrários, incluindo arquivos confidenciais relacionados à configuração do dispositivo, como adicionar uma conta de usuário sem o conhecimento do administrador do dispositivo.
Recomendações
Para os switches Cisco Nexus série 3000 e Cisco Nexus série 9000 no modo NX-OS autônomo, considere aplicar as atualizações de software lançadas pela Cisco que corrigem essa vulnerabilidade. Como solução alternativa temporária, restrinja o acesso à porta TCP 9075 para minimizar o risco de exploração. Além disso, considere implementar as soluções alternativas fornecidas pela Cisco para corrigir essa vulnerabilidade.
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nexus
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches
Nx-Os