Cisco NX-OS虚拟设备环境(VDC) SSH远程权限提升漏洞

  • A+
所属分类:硬件安全


受影响系统:
Cisco NX-OS 4.2(6)
Cisco NX-OS 4.2(4)
Cisco NX-OS 4.2(3)
Cisco NX-OS
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 67574
CVE(CAN) ID: CVE-2013-1191

Cisco NX-OS是一个数据中心级的操作系统,该操作系统体现了模块化设计、永续性和可维护性。Cisco NX-OS能够将OS和硬件资源划分为模拟虚拟设备的虚拟环境。每个VDC拥有其自身的软件进程、专用硬件资源(接口)和独立的管理环境。

Cisco NX-OS设备在系统上具有多个VDC并且配置了本地身份验证后,在实现上存在远程权限提升漏洞,经过身份验证的远程攻击者可利用此漏洞通过受影响设备的SSH访问管理接口,篡改SSH密钥文件的登录信息,从而获取另一个VDC上管理权限。

<*来源:vendor

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20140521-nxos)以及相应补丁:
cisco-sa-20140521-nxos:Multiple Vulnerabilities in Cisco NX-OS-Based Products
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: