Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-11707

CVSS: 5.6
04.12.2024

Уязвимость загрузчика операционной системы Cisco NX-OS коммутаторов Cisco Nexus и Cisco UCS Fabric Interconnects, позволяющая нарушителю выполнить произвольные команды

Уязвимость загрузчика операционной системы Cisco NX-OS коммутаторов Cisco Nexus и Cisco UCS Fabric Interconnects связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 04.12.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-image-sig-bypas-pQDRQvjL

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-20397 Cisco NX-OS Software Image Verification Bypass Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.6 MEDIUM 2.0 AV:L/AC:L/Au:N/C:P/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-20397
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Микропрограммный код
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства
Наименование ПО:
  • Cisco MDS 9000 Series
  • Cisco Nexus 3000 Series
  • Cisco Nexus 9000 Series
  • Nexus 7000
  • Cisco UCS Fabric Interconnects
  • Cisco UCS 6400
  • UCS 6500 Series Fabric Interconnects
Версия ПО:
  • - (Cisco MDS 9000 Series)
  • - (Cisco Nexus 3000 Series)
  • - (Cisco Nexus 9000 Series)
  • - (Nexus 7000)
  • - (Cisco UCS Fabric Interconnects)
  • - (Cisco UCS 6400)
  • - (UCS 6500 Series Fabric Interconnects)
ОС и аппаратные платформы:
  • NX-OS (9.2(1))
  • NX-OS (7.0(3)F3(1))
  • NX-OS (7.0(3)F3(2))
  • NX-OS (7.0(3)F3(3))
  • NX-OS (7.0(3)F3(3a))
  • NX-OS (7.0(3)F3(4))
  • NX-OS (7.0(3)F3(3c))
  • NX-OS (7.0(3)F3(5))
  • NX-OS (7.0(3)I4(1))
  • NX-OS (7.0(3)I4(2))
  • NX-OS (7.0(3)I4(3))
  • NX-OS (7.0(3)I4(4))
  • NX-OS (7.0(3)I4(5))
  • NX-OS (7.0(3)I4(6))
  • NX-OS (7.0(3)I4(7))
  • NX-OS (7.0(3)I4(8))
  • NX-OS (7.0(3)I4(8a))
  • NX-OS (7.0(3)I4(8b))
  • NX-OS (7.0(3)I4(8z))
  • NX-OS (7.0(3)I7(5a))
  • NX-OS (7.0(3)I5(1))
  • NX-OS (7.0(3)I5(2))
  • NX-OS (7.0(3)I6(1))
  • NX-OS (7.0(3)I6(2))
  • NX-OS (7.0(3)I7(1))
  • NX-OS (7.0(3)I7(2))
  • NX-OS (7.0(3)I7(3))
  • NX-OS (7.0(3)I7(4))
  • NX-OS (7.0(3)I7(5))
  • NX-OS (7.3(0)D1(1))
  • NX-OS (7.3(0)DX(1))
  • NX-OS (7.3(0)DY(1))
  • NX-OS (7.3(1)D1(1))
  • NX-OS (7.3(1)DY(1))
  • NX-OS (7.3(2)D1(1))
  • NX-OS (7.3(2)D1(2))
  • NX-OS (7.3(2)D1(3))
  • NX-OS (7.3(2)D1(3a))
  • NX-OS (8.2(1))
  • NX-OS (8.2(2))
  • NX-OS (9.3(10))
  • NX-OS (9.3(11))
  • NX-OS (9.3(12))
  • NX-OS (6.0(2)a8(1))
  • NX-OS (6.0(2)a8(2))
  • NX-OS (6.0(2)a8(3))
  • NX-OS (6.0(2)a8(4))
  • NX-OS (6.0(2)a8(4a))
  • NX-OS (6.0(2)a8(5))
  • NX-OS (6.0(2)a8(6))
  • NX-OS (6.0(2)a8(7))
  • NX-OS (6.0(2)a8(7a))
  • NX-OS (6.0(2)a8(7b))
  • NX-OS (6.0(2)a8(8))
  • NX-OS (6.0(2)a8(9))
  • NX-OS (6.0(2)a8(10))
  • NX-OS (6.0(2)a8(10a))
  • NX-OS (6.0(2)a8(11))
  • NX-OS (6.0(2)a8(11a))
  • NX-OS (6.0(2)a8(11b))
  • NX-OS (7.0(3)i4(9))
  • NX-OS (7.0(3)i7(6))
  • NX-OS (7.0(3)i7(7))
  • NX-OS (7.0(3)i7(8))
  • NX-OS (7.0(3)i7(9))
  • NX-OS (7.0(3)i7(10))
  • NX-OS (9.2(2))
  • NX-OS (9.2(2t))
  • NX-OS (9.2(2v))
  • NX-OS (9.2(3))
  • NX-OS (9.2(4))
  • NX-OS (9.3(1))
  • NX-OS (9.3(2))
  • NX-OS (9.3(3))
  • NX-OS (9.3(4))
  • NX-OS (9.3(5))
  • NX-OS (9.3(6))
  • NX-OS (9.3(7))
  • NX-OS (9.3(7a))
  • NX-OS (9.3(8))
  • NX-OS (9.3(9))
  • NX-OS (10.1(1))
  • NX-OS (10.1(2))
  • NX-OS (10.1(2t))
  • NX-OS (10.2(1))
  • NX-OS (10.2(1q))
  • NX-OS (10.2(2))
  • NX-OS (10.2(3))
  • NX-OS (10.2(3t))
  • NX-OS (10.2(3v))
  • NX-OS (10.2(4))
  • NX-OS (10.2(5))
  • NX-OS (10.2(6))
  • NX-OS (10.3(1))
  • NX-OS (10.3(2))
  • NX-OS (10.3(3))
  • NX-OS (10.3(99w))
  • NX-OS (10.3(99x))
  • NX-OS (10.4(1))
  • NX-OS (7.0(3)I4(1t))
  • NX-OS (7.0(3)I4(6t))
  • NX-OS (7.0(3)I5(3))
  • NX-OS (7.0(3)I5(3a))
  • NX-OS (7.0(3)I5(3b))
  • NX-OS (7.0(3)I7(3z))
  • NX-OS (7.0(3)I7(6z))
  • NX-OS (7.0(3)I7(9w))
  • NX-OS (7.3(2)D1(1d))
  • NX-OS (8.1(1))
  • NX-OS (8.1(2))
  • NX-OS (8.1(2a))
  • NX-OS (8.1(1a))
  • NX-OS (8.1(1b))
  • NX-OS (8.2(3))
  • NX-OS (8.2(4))
  • NX-OS (8.2(5))
  • NX-OS (8.2(6))
  • NX-OS (8.2(7))
  • NX-OS (8.2(7a))
  • NX-OS (8.2(8))
  • NX-OS (8.2(9))
  • NX-OS (8.2(10))
  • NX-OS (8.2(11))
  • NX-OS (8.3(1))
  • NX-OS (8.3(2))
  • NX-OS (9.2(3y))
  • NX-OS (9.2(1a))
  • NX-OS (7.3(3)D1(1))
  • NX-OS (7.0(3)IA7(1))
  • NX-OS (7.0(3)IA7(2))
  • NX-OS (7.0(3)IC4(4))
  • NX-OS (7.0(3)IM7(2))
  • NX-OS (7.3(4)D1(1))
  • NX-OS (8.4(1))
  • NX-OS (8.4(1a))
  • NX-OS (8.4(2))
  • NX-OS (8.4(2a))
  • NX-OS (8.4(3))
  • NX-OS (8.4(2b))
  • NX-OS (8.4(4))
  • NX-OS (8.4(2c))
  • NX-OS (8.4(4a))
  • NX-OS (8.4(5))
  • NX-OS (8.4(2d))
  • NX-OS (8.4(6))
  • NX-OS (8.4(2e))
  • NX-OS (8.4(6a))
  • NX-OS (8.4(7))
  • NX-OS (8.4(2f))
  • NX-OS (8.4(8))
  • NX-OS (8.4(9))
  • NX-OS (9.3(1z))
  • NX-OS (9.3(5w))
  • NX-OS (9.3(7k))
  • NX-OS (9.3(2a))
  • NX-OS (9.3(13))
  • NX-OS (7.3(5)D1(1))
  • NX-OS (7.3(6)D1(1))
  • NX-OS (7.3(7)D1(1))
  • NX-OS (8.5(1))
  • NX-OS (7.3(8)D1(1))
  • NX-OS (10.2(2a))
  • NX-OS (10.2(7))
  • NX-OS (7.3(9)D1(1))
  • NX-OS (10.3(3w))
  • NX-OS (10.3(3o))
  • NX-OS (10.3(4a))
  • NX-OS (10.3(3p))
  • NX-OS (10.3(4))
  • NX-OS (10.3(3q))
  • NX-OS (10.3(3x))
  • NX-OS (10.3(5))
  • NX-OS (9.4(1))
  • NX-OS (9.4(1a))
  • NX-OS (10.4(2))
  • NX-OS (10.3(4g))
  • NX-OS (10.3(3r))
  • NX-OS (10.4(3))
  • NX-OS ACI Mode (16.0(2h))
  • NX-OS ACI Mode (16.0(2j))
  • NX-OS ACI Mode (16.0(3d))
  • NX-OS ACI Mode (16.0(3e))
  • NX-OS ACI Mode (16.0(4c))
  • NX-OS ACI Mode (16.0(5h))
  • NX-OS ACI Mode (16.0(3g))
  • NX-OS ACI Mode (16.0(5j))
  • NX-OS (9.3(14))
  • NX-OS (10.2(8))
  • NX-OS (10.3(6))
  • NX-OS (10.3(4h))
  • NX-OS (10.4(4))
  • NX-OS (10.5(1))
  • NX-OS ACI Mode (13.2(1l))
  • NX-OS ACI Mode (13.2(1m))
  • NX-OS ACI Mode (13.2(2l))
  • NX-OS ACI Mode (13.2(2o))
  • NX-OS ACI Mode (13.2(3i))
  • NX-OS ACI Mode (13.2(3n))
  • NX-OS ACI Mode (13.2(3o))
  • NX-OS ACI Mode (13.2(3r))
  • NX-OS ACI Mode (13.2(4d))
  • NX-OS ACI Mode (13.2(4e))
  • NX-OS ACI Mode (13.2(3j))
  • NX-OS ACI Mode (13.2(3s))
  • NX-OS ACI Mode (13.2(5d))
  • NX-OS ACI Mode (13.2(5e))
  • NX-OS ACI Mode (13.2(5f))
  • NX-OS ACI Mode (13.2(6i))
  • NX-OS ACI Mode (13.2(41d))
  • NX-OS ACI Mode (13.2(7f))
  • NX-OS ACI Mode (13.2(7k))
  • NX-OS ACI Mode (13.2(9b))
  • NX-OS ACI Mode (13.2(8d))
  • NX-OS ACI Mode (13.2(9f))
  • NX-OS ACI Mode (13.2(9h))
  • NX-OS ACI Mode (13.2(10e))
  • NX-OS ACI Mode (13.2(10f))
  • NX-OS ACI Mode (13.2(10g))
  • NX-OS ACI Mode (14.0(1h))
  • NX-OS ACI Mode (14.0(2c))
  • NX-OS ACI Mode (14.0(3d))
  • NX-OS ACI Mode (14.0(3c))
  • NX-OS ACI Mode (14.1(1i))
  • NX-OS ACI Mode (14.1(1j))
  • NX-OS ACI Mode (14.1(1k))
  • NX-OS ACI Mode (14.1(1l))
  • NX-OS ACI Mode (14.1(2g))
  • NX-OS ACI Mode (14.1(2m))
  • NX-OS ACI Mode (14.1(2o))
  • NX-OS ACI Mode (14.1(2s))
  • NX-OS ACI Mode (14.1(2u))
  • NX-OS ACI Mode (14.1(2w))
  • NX-OS ACI Mode (14.1(2x))
  • NX-OS ACI Mode (14.2(1i))
  • NX-OS ACI Mode (14.2(1j))
  • NX-OS ACI Mode (14.2(1l))
  • NX-OS ACI Mode (14.2(2e))
  • NX-OS ACI Mode (14.2(2f))
  • NX-OS ACI Mode (14.2(2g))
  • NX-OS ACI Mode (14.2(3j))
  • NX-OS ACI Mode (14.2(3l))
  • NX-OS ACI Mode (14.2(3n))
  • NX-OS ACI Mode (14.2(3q))
  • NX-OS ACI Mode (14.2(4i))
  • NX-OS ACI Mode (14.2(4k))
  • NX-OS ACI Mode (14.2(4o))
  • NX-OS ACI Mode (14.2(4p))
  • NX-OS ACI Mode (14.2(5k))
  • NX-OS ACI Mode (14.2(5l))
  • NX-OS ACI Mode (14.2(5n))
  • NX-OS ACI Mode (14.2(6d))
  • NX-OS ACI Mode (14.2(6g))
  • NX-OS ACI Mode (14.2(6h))
  • NX-OS ACI Mode (14.2(6l))
  • NX-OS ACI Mode (14.2(7f))
  • NX-OS ACI Mode (14.2(7l))
  • NX-OS ACI Mode (14.2(6o))
  • NX-OS ACI Mode (14.2(7q))
  • NX-OS ACI Mode (14.2(7r))
  • NX-OS ACI Mode (14.2(7s))
  • NX-OS ACI Mode (14.2(7t))
  • NX-OS ACI Mode (14.2(7u))
  • NX-OS ACI Mode (14.2(7v))
  • NX-OS ACI Mode (14.2(7w))
  • NX-OS ACI Mode (15.0(1k))
  • NX-OS ACI Mode (15.0(1l))
  • NX-OS ACI Mode (15.0(2e))
  • NX-OS ACI Mode (15.0(2h))
  • NX-OS ACI Mode (15.1(1h))
  • NX-OS ACI Mode (15.1(2e))
  • NX-OS ACI Mode (15.1(3e))
  • NX-OS ACI Mode (15.1(4c))
  • NX-OS ACI Mode (15.2(1g))
  • NX-OS ACI Mode (15.2(2e))
  • NX-OS ACI Mode (15.2(2f))
  • NX-OS ACI Mode (15.2(2g))
  • NX-OS ACI Mode (15.2(2h))
  • NX-OS ACI Mode (15.2(3e))
  • NX-OS ACI Mode (15.2(3f))
  • NX-OS ACI Mode (15.2(3g))
  • NX-OS ACI Mode (15.2(4d))
  • NX-OS ACI Mode (15.2(4e))
  • NX-OS ACI Mode (15.2(5c))
  • NX-OS ACI Mode (15.2(5d))
  • NX-OS ACI Mode (15.2(5e))
  • NX-OS ACI Mode (15.2(4f))
  • NX-OS ACI Mode (15.2(6e))
  • NX-OS ACI Mode (15.2(6g))
  • NX-OS ACI Mode (15.2(7f))
  • NX-OS ACI Mode (15.2(7g))
  • NX-OS ACI Mode (15.2(6h))
  • NX-OS ACI Mode (15.2(8d))
  • NX-OS ACI Mode (15.2(8e))
  • NX-OS ACI Mode (15.2(8f))
  • NX-OS ACI Mode (15.2(8g))
  • NX-OS ACI Mode (15.2(8h))
  • NX-OS ACI Mode (15.2(8i))
  • NX-OS ACI Mode (16.0(1g))
  • NX-OS ACI Mode (16.0(1j))
  • NX-OS ACI Mode (16.0(6c))
  • NX-OS ACI Mode (16.0(7e))
  • NX-OS ACI Mode (16.0(8e))
  • NX-OS ACI Mode (15.3(1d))
  • NX-OS ACI Mode (15.3(2a))
  • NX-OS ACI Mode (15.3(2b))
  • NX-OS ACI Mode (15.3(2c))
  • NX-OS ACI Mode (15.3(2d))
  • NX-OS ACI Mode (15.3(2e))
  • NX-OS ACI Mode (16.1(1f))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.