Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01982

CVSS: 6.7
15.05.2019

Уязвимость сетевой операционной системы NX-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю установить вредоносное программное обеспечение на уязвимом устройстве

Уязвимость сетевой операционной системы NX-OS связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю установить вредоносное программное обеспечение на уязвимом устройстве
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.05.2019
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190515-nxos-spsv

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-347 CWE-347 Improper Verification of Cryptographic Signature

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-1808 Cisco MDS 9700 Series Multilayer Directors and Nexus 7000/7700 Series Switches Software Patch Signature Verification Vulnerab...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
6.7 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-1808
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • NX-OS
Версия ПО:
  • 7.0(3) (NX-OS)
  • 7.2(0)zz(99.1) (NX-OS)
  • 7.1(1)N1(1) (NX-OS)
  • 7.0(1)N1(1) (NX-OS)
  • 7.0(1)N1(3) (NX-OS)
  • 7.0(4)N1(1) (NX-OS)
  • 7.0(3)i3(1) (NX-OS)
  • 7.2(1)D1(1) (NX-OS)
  • 7.3(1)N1(0.1) (NX-OS)
  • 7.0(0)N1(1) (NX-OS)
  • 7.0(2)I2(2c) (NX-OS)
  • 7.0(2)N1(1) (NX-OS)
  • 7.0(2)N1(1a) (NX-OS)
  • 7.0(3)F1(1) (NX-OS)
  • 7.0(3)F2(1) (NX-OS)
  • 7.0(3)F2(2) (NX-OS)
  • 7.0(3)F3(1) (NX-OS)
  • 7.0(3)F3(2) (NX-OS)
  • 7.0(3)F3(3) (NX-OS)
  • 7.0(3)F3(3a) (NX-OS)
  • 7.0(3)F3(4) (NX-OS)
  • 7.0(3)F3(3c) (NX-OS)
  • 7.0(3)F3(3b) (NX-OS)
  • 7.0(3)F3(5) (NX-OS)
  • 7.0(3)I1(1) (NX-OS)
  • 7.0(3)I1(1a) (NX-OS)
  • 7.0(3)I1(1b) (NX-OS)
  • 7.0(3)I1(2) (NX-OS)
  • 7.0(3)I1(3) (NX-OS)
  • 7.0(3)I1(3a) (NX-OS)
  • 7.0(3)I1(3b) (NX-OS)
  • 7.0(3)I2(2a) (NX-OS)
  • 7.0(3)I2(2b) (NX-OS)
  • 7.0(3)I2(2c) (NX-OS)
  • 7.0(3)I2(2d) (NX-OS)
  • 7.0(3)I2(2e) (NX-OS)
  • 7.0(3)I2(3) (NX-OS)
  • 7.0(3)I2(4) (NX-OS)
  • 7.0(3)I2(5) (NX-OS)
  • 7.0(3)I2(1) (NX-OS)
  • 7.0(3)I2(1a) (NX-OS)
  • 7.0(3)I2(2) (NX-OS)
  • 7.0(3)I4(1) (NX-OS)
  • 7.0(3)I4(2) (NX-OS)
  • 7.0(3)I4(3) (NX-OS)
  • 7.0(3)I4(4) (NX-OS)
  • 7.0(3)I4(5) (NX-OS)
  • 7.0(3)I4(6) (NX-OS)
  • 7.0(3)I4(7) (NX-OS)
  • 7.0(3)I4(8) (NX-OS)
  • 7.0(3)I4(8a) (NX-OS)
  • 7.0(3)I4(8b) (NX-OS)
  • 7.0(3)I4(8z) (NX-OS)
  • 7.0(3)I7(5a) (NX-OS)
  • 7.0(3)I5(1) (NX-OS)
  • 7.0(3)I5(2) (NX-OS)
  • 7.0(3)I6(1) (NX-OS)
  • 7.0(3)I6(2) (NX-OS)
  • 7.0(3)I7(1) (NX-OS)
  • 7.0(3)I7(2) (NX-OS)
  • 7.0(3)I7(3) (NX-OS)
  • 7.0(3)I7(4) (NX-OS)
  • 7.0(3)I7(5) (NX-OS)
  • 7.0(3)IX1(2) (NX-OS)
  • 7.0(3)IX1(2a) (NX-OS)
  • 7.0(3)N1(1) (NX-OS)
  • 7.0(4)N1(1a) (NX-OS)
  • 7.0(5)N1(1) (NX-OS)
  • 7.0(5)N1(1a) (NX-OS)
  • 7.0(6)N1(1) (NX-OS)
  • 7.0(6)N1(4s) (NX-OS)
  • 7.0(6)N1(3s) (NX-OS)
  • 7.0(6)N1(2s) (NX-OS)
  • 7.0(6)N1(1c) (NX-OS)
  • 7.0(7)N1(1) (NX-OS)
  • 7.0(7)N1(1b) (NX-OS)
  • 7.0(7)N1(1a) (NX-OS)
  • 7.0(8)N1(1) (NX-OS)
  • 7.0(8)N1(1a) (NX-OS)
  • 7.1(0)N1(1a) (NX-OS)
  • 7.1(0)N1(1b) (NX-OS)
  • 7.1(0)N1(2) (NX-OS)
  • 7.1(0)N1(1) (NX-OS)
  • 7.1(1)N1(1a) (NX-OS)
  • 7.1(2)N1(1) (NX-OS)
  • 7.1(2)N1(1a) (NX-OS)
  • 7.1(3)N1(1) (NX-OS)
  • 7.1(3)N1(2) (NX-OS)
  • 7.1(3)N1(2.1) (NX-OS)
  • 7.1(3)N1(3.12) (NX-OS)
  • 7.1(3)N1(5) (NX-OS)
  • 7.1(3)N1(4) (NX-OS)
  • 7.1(3)N1(3) (NX-OS)
  • 7.1(3)N1(2a) (NX-OS)
  • 7.1(3)N1(1b) (NX-OS)
  • 7.1(4)N1(1) (NX-OS)
  • 7.1(4)N1(1d) (NX-OS)
  • 7.1(4)N1(1c) (NX-OS)
  • 7.1(4)N1(1a) (NX-OS)
  • 7.1(4)N1(1e) (NX-OS)
  • 7.1(5)N1(1) (NX-OS)
  • 7.1(5)N1(1b) (NX-OS)
  • 7.2(0)D1(0.437) (NX-OS)
  • 7.2(0)D1(1) (NX-OS)
  • 7.2(0)N1(1) (NX-OS)
  • 7.2(1)N1(1) (NX-OS)
  • 7.2(2)D1(2) (NX-OS)
  • 7.2(2)D1(1) (NX-OS)
  • 7.3(0.2) (NX-OS)
  • 7.3(0)D1(1) (NX-OS)
  • 7.3(0)DX(1) (NX-OS)
  • 7.3(0)DY(1) (NX-OS)
  • 7.3(0)N1(1) (NX-OS)
  • 7.3(0)N1(1b) (NX-OS)
  • 7.3(0)N1(1a) (NX-OS)
  • 7.3(1)D1(1B) (NX-OS)
  • 7.3(1)D1(1) (NX-OS)
  • 7.3(1)DY(1) (NX-OS)
  • 7.3(1)N1(1) (NX-OS)
  • 7.3(2)D1(1A) (NX-OS)
  • 7.3(2)D1(1) (NX-OS)
  • 7.3(2)D1(2) (NX-OS)
  • 7.3(2)D1(3) (NX-OS)
  • 7.3(2)D1(3a) (NX-OS)
  • 7.3(2)N1(0.296) (NX-OS)
  • 7.3(2)N1(1) (NX-OS)
  • 8.2(1) (NX-OS)
  • 8.2(2) (NX-OS)
ОС и аппаратные платформы:
  • - (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.