CVE编号
CVE-2016-1329利用情况
暂无补丁情况
N/A披露时间
2016-03-04漏洞描述
Cisco Nexus是思科的网络交换机系列产品,专为数据中心设计。Cisco Nexus 3000系列交换机及Cisco Nexus 3500平台交换机上NX-OS中存在安全漏洞,此漏洞源于安装时创建的、无法删除或更改的一个用户帐户,密码也为默认静态的。允许未经身份验证的远程攻击者以root用户身份登录到设备,且具有bash shell访问权限。
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-n3k
参考链接 |
|
---|---|
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa... | |
http://www.securitytracker.com/id/1035161 | |
https://isc.sans.edu/forums/diary/20795 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a6(1) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a6(2) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a6(3) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a6(4) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a6(5) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)u6(1) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)u6(2) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)u6(3) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)u6(4) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)u6(5) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-ox | 6.0(2)a7(1) | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3048 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3524 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3548 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...