Cisco NX-OS 多個弱點 (cisco-sa-20140521-nxos)

high Nessus Plugin ID 74241

概要

遠端裝置正在執行有弱點的 NX-OS 版本。

說明

根據其自我報告的版本,據報遠端 NX-OS 裝置受到下列一或多個弱點影響:

- 在具有多個虛擬裝置內容 (VDC) 並已設定本機驗證的系統中,存在一個權限提升瑕疵。這可讓未經驗證的遠端攻擊者在其他 VDC 中取得系統管理員的權限。影響 Nexus 7000 系列裝置。(CVE-2013-1191)

- 在具有多個虛擬裝置內容 (VDC) 並已設定本機驗證的系統中,存在一個權限提升瑕疵。這可讓未經驗證的遠端攻擊者在其他 VDC 中取得系統管理員的權限。影響 Nexus 7000 系列裝置。(CVE-2014-2200)。

- Smart Call Home 功能存在一個緩衝區溢位瑕疵。遠端攻擊者若可控制已設定的 SMTP 伺服器,便能以提升的權限執行任意程式碼。(CVE-2014-3261)

- 訊息傳輸服務 (MTS) 存在一個因 NULL 指標解除參照導致的拒絕服務瑕疵。這可允許遠端攻擊者觸發拒絕服務。請注意,Cisco 已調查過該問題,且發現沒有任何正式版本受到影響。只有 NX-OS 6.0 預先發行版本受到影響。(CVE-2014-2201)

解決方案

升級至 4.1(2)E1(1l) / 5.0(3)U2(2) / 5.1(3)N1(1) / 6.1(5) 或更新版本。

另請參閱

https://tools.cisco.com/security/center/viewAlert.x?alertId=34245

https://tools.cisco.com/security/center/viewAlert.x?alertId=34246

https://tools.cisco.com/security/center/viewAlert.x?alertId=34247

https://tools.cisco.com/security/center/viewAlert.x?alertId=34248

http://www.nessus.org/u?46c36c82

https://seclists.org/bugtraq/2014/May/122

Plugin 詳細資訊

嚴重性: High

ID: 74241

檔案名稱: cisco-sa-20140521-nxos.nasl

版本: 1.9

類型: combined

系列: CISCO

已發布: 2014/5/30

已更新: 2019/11/26

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-3261

弱點資訊

CPE: cpe:/o:cisco:nx-os

必要的 KB 項目: Host/Cisco/NX-OS/Version, Host/Cisco/NX-OS/Model, Host/Cisco/NX-OS/Device

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/21

弱點發布日期: 2014/5/21

參考資訊

CVE: CVE-2013-1191, CVE-2014-2200, CVE-2014-2201, CVE-2014-3261

BID: 67571, 67574, 67575, 67578