Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20161

PUBLISHED 27.02.2025

CNA: cisco

Cisco NX-OS Software Command Injection Vulnerability

Обновлено: 26.02.2025
A vulnerability in the software upgrade process of Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode could allow an authenticated, local attacker with valid Administrator credentials to execute a command injection attack on the underlying operating system of an affected device. This vulnerability is due to insufficient validation of specific elements within a software image. An attacker could exploit this vulnerability by installing a crafted image. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with root privileges.  Note: Administrators should validate the hash of any software image before installation.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-05027 Уязвимость микропрограммного обеспечения виртуальных коммутаторов Cisco Nexus 3000 Series, Cisco Nexus 9000 Series, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Cisco NX-OS Software
Product: Cisco NX-OS Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 9.2(3) affected
Наблюдалось в версии 7.0(3)I5(2) affected
Наблюдалось в версии 6.0(2)A8(7a) affected
Наблюдалось в версии 7.0(3)I4(5) affected
Наблюдалось в версии 7.0(3)I4(6) affected
Наблюдалось в версии 7.0(3)I4(3) affected
Наблюдалось в версии 9.2(2v) affected
Наблюдалось в версии 7.0(3)I4(7) affected
Наблюдалось в версии 7.0(3)I4(1) affected
Наблюдалось в версии 7.0(3)I4(8) affected
Наблюдалось в версии 7.0(3)I4(2) affected
Наблюдалось в версии 6.0(2)A8(11) affected
Наблюдалось в версии 9.2(1) affected
Наблюдалось в версии 9.2(2t) affected
Наблюдалось в версии 9.2(3y) affected
Наблюдалось в версии 7.0(3)I4(1t) affected
Наблюдалось в версии 7.0(3)I7(6z) affected
Наблюдалось в версии 9.3(2) affected
Наблюдалось в версии 7.0(3)F3(3) affected
Наблюдалось в версии 7.0(3)I7(3z) affected
Наблюдалось в версии 7.0(3)IM7(2) affected
Наблюдалось в версии 6.0(2)A8(11b) affected
Наблюдалось в версии 7.0(3)I7(5a) affected
Наблюдалось в версии 7.0(3)I6(1) affected
Наблюдалось в версии 7.0(3)I5(3b) affected
Наблюдалось в версии 9.2(4) affected
Наблюдалось в версии 6.0(2)A8(10) affected
Наблюдалось в версии 6.0(2)A8(2) affected
Наблюдалось в версии 7.0(3)IC4(4) affected
Наблюдалось в версии 7.0(3)F3(3c) affected
Наблюдалось в версии 7.0(3)F3(1) affected
Наблюдалось в версии 7.0(3)F3(5) affected
Наблюдалось в версии 7.0(3)I7(2) affected
Наблюдалось в версии 7.0(3)I5(3) affected
Наблюдалось в версии 7.0(3)I7(3) affected
Наблюдалось в версии 6.0(2)A8(6) affected
Наблюдалось в версии 7.0(3)I6(2) affected
Наблюдалось в версии 6.0(2)A8(5) affected
Наблюдалось в версии 9.3(1) affected
Наблюдалось в версии 6.0(2)A8(7) affected
Наблюдалось в версии 7.0(3)I7(6) affected
Наблюдалось в версии 6.0(2)A8(11a) affected
Наблюдалось в версии 7.0(3)I4(8z) affected
Наблюдалось в версии 7.0(3)I4(9) affected
Наблюдалось в версии 7.0(3)I7(4) affected
Наблюдалось в версии 7.0(3)I7(7) affected
Наблюдалось в версии 6.0(2)A8(9) affected
Наблюдалось в версии 6.0(2)A8(1) affected
Наблюдалось в версии 6.0(2)A8(10a) affected
Наблюдалось в версии 7.0(3)I5(1) affected
Наблюдалось в версии 9.3(1z) affected
Наблюдалось в версии 9.2(2) affected
Наблюдалось в версии 7.0(3)F3(4) affected
Наблюдалось в версии 7.0(3)I4(8b) affected
Наблюдалось в версии 6.0(2)A8(3) affected
Наблюдалось в версии 7.0(3)I4(6t) affected
Наблюдалось в версии 7.0(3)I5(3a) affected
Наблюдалось в версии 6.0(2)A8(8) affected
Наблюдалось в версии 7.0(3)I7(5) affected
Наблюдалось в версии 7.0(3)F3(3a) affected
Наблюдалось в версии 6.0(2)A8(4) affected
Наблюдалось в версии 7.0(3)I4(8a) affected
Наблюдалось в версии 7.0(3)F3(2) affected
Наблюдалось в версии 7.0(3)I4(4) affected
Наблюдалось в версии 7.0(3)I7(1) affected
Наблюдалось в версии 7.0(3)IA7(2) affected
Наблюдалось в версии 7.0(3)IA7(1) affected
Наблюдалось в версии 6.0(2)A8(7b) affected
Наблюдалось в версии 6.0(2)A8(4a) affected
Наблюдалось в версии 9.3(3) affected
Наблюдалось в версии 7.0(3)I7(8) affected
Наблюдалось в версии 9.3(4) affected
Наблюдалось в версии 9.3(5) affected
Наблюдалось в версии 7.0(3)I7(9) affected
Наблюдалось в версии 9.3(6) affected
Наблюдалось в версии 10.1(2) affected
Наблюдалось в версии 10.1(1) affected
Наблюдалось в версии 9.3(5w) affected
Наблюдалось в версии 9.3(7) affected
Наблюдалось в версии 9.3(7k) affected
Наблюдалось в версии 7.0(3)I7(9w) affected
Наблюдалось в версии 10.2(1) affected
Наблюдалось в версии 9.3(7a) affected
Наблюдалось в версии 9.3(8) affected
Наблюдалось в версии 7.0(3)I7(10) affected
Наблюдалось в версии 10.2(1q) affected
Наблюдалось в версии 10.2(2) affected
Наблюдалось в версии 9.3(9) affected
Наблюдалось в версии 10.1(2t) affected
Наблюдалось в версии 10.2(3) affected
Наблюдалось в версии 10.2(3t) affected
Наблюдалось в версии 9.3(10) affected
Наблюдалось в версии 10.2(2a) affected
Наблюдалось в версии 10.3(1) affected
Наблюдалось в версии 10.2(4) affected
Наблюдалось в версии 10.3(2) affected
Наблюдалось в версии 9.3(11) affected
Наблюдалось в версии 10.3(3) affected
Наблюдалось в версии 10.2(5) affected
Наблюдалось в версии 9.3(12) affected
Наблюдалось в версии 10.2(3v) affected
Наблюдалось в версии 10.4(1) affected
Наблюдалось в версии 10.3(99w) affected
Наблюдалось в версии 10.2(6) affected
Наблюдалось в версии 10.3(3w) affected
Наблюдалось в версии 10.3(99x) affected
Наблюдалось в версии 10.3(3o) affected
Наблюдалось в версии 10.3(4) affected
Наблюдалось в версии 10.3(3p) affected
Наблюдалось в версии 10.3(4a) affected
Наблюдалось в версии 10.4(2) affected
Наблюдалось в версии 10.3(3q) affected
Наблюдалось в версии 9.3(13) affected
Наблюдалось в версии 10.3(5) affected
Наблюдалось в версии 10.2(7) affected
Наблюдалось в версии 10.4(3) affected
Наблюдалось в версии 10.3(3x) affected
Наблюдалось в версии 10.3(4g) affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.2(8) affected
Наблюдалось в версии 10.3(3r) affected
Наблюдалось в версии 10.3(6) affected
Наблюдалось в версии 9.3(14) affected
Наблюдалось в версии 10.3(4h) affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 26.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.