Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-05027

CVSS: 5.1
26.02.2025

Уязвимость микропрограммного обеспечения виртуальных коммутаторов Cisco Nexus 3000 Series, Cisco Nexus 9000 Series, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Уязвимость микропрограммного обеспечения виртуальных коммутаторов Cisco Nexus 3000 Series, Cisco Nexus 9000 Series связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код от имени администратора с правами root
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.02.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ici-dpOjbWxk

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-20161 Cisco NX-OS Software Command Injection Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:P/I:C/A:N
5.1 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-20161
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco Nexus 3000 Series
  • Cisco Nexus 9000 Series
Версия ПО:
  • - (Cisco Nexus 3000 Series)
  • - (Cisco Nexus 9000 Series)
ОС и аппаратные платформы:
  • NX-OS (9.2(1))
  • NX-OS (7.0(3)F3(1))
  • NX-OS (7.0(3)F3(2))
  • NX-OS (7.0(3)F3(3))
  • NX-OS (7.0(3)F3(3a))
  • NX-OS (7.0(3)F3(4))
  • NX-OS (7.0(3)F3(3c))
  • NX-OS (7.0(3)F3(5))
  • NX-OS (7.0(3)I4(1))
  • NX-OS (7.0(3)I4(2))
  • NX-OS (7.0(3)I4(3))
  • NX-OS (7.0(3)I4(4))
  • NX-OS (7.0(3)I4(5))
  • NX-OS (7.0(3)I4(6))
  • NX-OS (7.0(3)I4(7))
  • NX-OS (7.0(3)I4(8))
  • NX-OS (7.0(3)I4(8a))
  • NX-OS (7.0(3)I4(8b))
  • NX-OS (7.0(3)I4(8z))
  • NX-OS (7.0(3)I7(5a))
  • NX-OS (7.0(3)I5(1))
  • NX-OS (7.0(3)I5(2))
  • NX-OS (7.0(3)I6(1))
  • NX-OS (7.0(3)I6(2))
  • NX-OS (7.0(3)I7(1))
  • NX-OS (7.0(3)I7(2))
  • NX-OS (7.0(3)I7(3))
  • NX-OS (7.0(3)I7(4))
  • NX-OS (7.0(3)I7(5))
  • NX-OS (9.3(10))
  • NX-OS (9.3(11))
  • NX-OS (9.3(12))
  • NX-OS (6.0(2)a8(1))
  • NX-OS (6.0(2)a8(2))
  • NX-OS (6.0(2)a8(3))
  • NX-OS (6.0(2)a8(4))
  • NX-OS (6.0(2)a8(4a))
  • NX-OS (6.0(2)a8(5))
  • NX-OS (6.0(2)a8(6))
  • NX-OS (6.0(2)a8(7))
  • NX-OS (6.0(2)a8(7a))
  • NX-OS (6.0(2)a8(7b))
  • NX-OS (6.0(2)a8(8))
  • NX-OS (6.0(2)a8(9))
  • NX-OS (6.0(2)a8(10))
  • NX-OS (6.0(2)a8(10a))
  • NX-OS (6.0(2)a8(11))
  • NX-OS (6.0(2)a8(11a))
  • NX-OS (6.0(2)a8(11b))
  • NX-OS (7.0(3)i4(9))
  • NX-OS (7.0(3)i7(6))
  • NX-OS (7.0(3)i7(7))
  • NX-OS (7.0(3)i7(8))
  • NX-OS (7.0(3)i7(9))
  • NX-OS (7.0(3)i7(10))
  • NX-OS (9.2(2))
  • NX-OS (9.2(2t))
  • NX-OS (9.2(2v))
  • NX-OS (9.2(3))
  • NX-OS (9.2(4))
  • NX-OS (9.3(1))
  • NX-OS (9.3(2))
  • NX-OS (9.3(3))
  • NX-OS (9.3(4))
  • NX-OS (9.3(5))
  • NX-OS (9.3(6))
  • NX-OS (9.3(7))
  • NX-OS (9.3(7a))
  • NX-OS (9.3(8))
  • NX-OS (9.3(9))
  • NX-OS (10.1(1))
  • NX-OS (10.1(2))
  • NX-OS (10.1(2t))
  • NX-OS (10.2(1))
  • NX-OS (10.2(1q))
  • NX-OS (10.2(2))
  • NX-OS (10.2(3))
  • NX-OS (10.2(3t))
  • NX-OS (10.2(3v))
  • NX-OS (10.2(4))
  • NX-OS (10.2(5))
  • NX-OS (10.2(6))
  • NX-OS (10.3(1))
  • NX-OS (10.3(2))
  • NX-OS (10.3(3))
  • NX-OS (10.3(99w))
  • NX-OS (10.3(99x))
  • NX-OS (10.4(1))
  • NX-OS (7.0(3)I4(1t))
  • NX-OS (7.0(3)I4(6t))
  • NX-OS (7.0(3)I5(3))
  • NX-OS (7.0(3)I5(3a))
  • NX-OS (7.0(3)I5(3b))
  • NX-OS (7.0(3)I7(3z))
  • NX-OS (7.0(3)I7(6z))
  • NX-OS (7.0(3)I7(9w))
  • NX-OS (9.2(3y))
  • NX-OS (7.0(3)IA7(1))
  • NX-OS (7.0(3)IA7(2))
  • NX-OS (7.0(3)IC4(4))
  • NX-OS (7.0(3)IM7(2))
  • NX-OS (9.3(1z))
  • NX-OS (9.3(5w))
  • NX-OS (9.3(7k))
  • NX-OS (9.3(13))
  • NX-OS (10.2(2a))
  • NX-OS (10.2(7))
  • NX-OS (10.3(3w))
  • NX-OS (10.3(3o))
  • NX-OS (10.3(4a))
  • NX-OS (10.3(3p))
  • NX-OS (10.3(4))
  • NX-OS (10.3(3q))
  • NX-OS (10.3(3x))
  • NX-OS (10.3(5))
  • NX-OS (10.4(2))
  • NX-OS (10.3(4g))
  • NX-OS (10.3(3r))
  • NX-OS (10.4(3))
  • NX-OS (9.3(14))
  • NX-OS (10.2(8))
  • NX-OS (10.3(6))
  • NX-OS (10.3(4h))
  • NX-OS (10.5(1))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.