| CNNVD-ID编号 | CNNVD-201903-167 | CVE编号 | CVE-2019-1585 |
| 发布时间 | 2019-03-06 | 更新时间 | 2019-04-01 |
| 漏洞类型 | 配置错误 | 漏洞来源 | Octav Opaschi with DETACK GmbH . |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | N/A | ||
Cisco Nexus 9000 Series ACI Mode Switch Software(处于ACI模式)中的NX-OS Software的controller authorization功能存在配置错误漏洞,该漏洞源于程序为bashroot组件错误地配置了sudoers文件。本地攻击者可借助特制的用户ID对受影响设备进行身份验证利用该漏洞提升权限。
目前厂商已发布升级了Cisco Nexus 9000 Series ACI Mode Switch Software 配置错误漏洞的补丁,Cisco Nexus 9000 Series ACI Mode Switch Software 配置错误漏洞的补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvn09838
来源:www.cisco.com
来源:tools.cisco.com
来源:www.securityfocus.com
来源:www.securityfocus.com
来源:nvd.nist.gov
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-NX-OS-Nexus-multiple-vulnerabilities-28681
暂无