漏洞信息详情
Cisco NX-OS Software 输入验证错误漏洞
漏洞简介
Cisco NX-OS Software是美国思科(Cisco)公司的一套面向数据中心的操作系统。
Cisco NX-OS Software中的基于角色的访问检测机制存在输入验证漏洞,该漏洞源于程序缺少对文件系统的验证和输入检测。本地攻击者可通过在受影响设备上的CLI中发布特制的命令利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-rbaccess
参考网址
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-rbaccess
受影响实体
- Cisco Nx-Os:8.8%283.5%29s0<!--2000-1-1-->
- Cisco Nx-Os:8.3%280%29spg%280.30%29<!--2000-1-1-->
- Cisco Nx-Os:8.1%280.9%29<!--2000-1-1-->
- Cisco Nx-Os:8.2%280.4%29s0<!--2000-1-1-->
- Cisco Nx-Os:8.0%280.54%29s0<!--2000-1-1-->
补丁
- Cisco NX-OS Software 输入验证漏洞的修复措施<!--2018-6-22-->
还没有评论,来说两句吧...