Opent in een nieuw tabblad
High Risk

Kwetsbaarheden verholpen in Cisco NX-OS Software

Cisco heeft meerdere kwetsbaarheden verholpen in Cisco NX-OS Software. De kwetsbaarheden betreffen verschillende componenten van Cisco NX-OS Software. - Een kwetsbaarheid in de Python interpreter maakt het mogelijk voor een geauthenticeerde lokale aanvaller met lage privileges om de Python sandbox te ontsnappen en willekeurige commando's op het onderliggende besturingssysteem uit te voeren. - Een andere kwetsbaarheid in de NX-API feature laat ongeauthenticeerde externe aanvallers toe om via onvoldoende inputvalidatie van HTTP-verzoeken willekeurige code met rootrechten uit te voeren of een denial of service te veroorzaken. - Daarnaast kunnen ongeauthenticeerde externe aanvallers door het ontbreken van adequate rate limiting op bepaalde protocollen systeembronnen uitputten, wat leidt tot tijdelijke verstoringen in routing en control plane protocollen. - Verder zijn er meerdere intern ontdekte kwetsbaarheden die betrekking hebben op improper neutralization (CWE-707), improper access control (CWE-284), improper input validation (CWE-20), out-of-bounds read (CWE-125), improper handling of exceptional conditions (CWE-703) en out-of-bounds write (CWE-787). Deze kwetsbaarheden kunnen leiden tot verschillende vormen van ongeautoriseerde toegang, systeeminstabiliteit of verstoring van de werking van het netwerkbesturingssysteem. De kwetsbaarheden zijn geïdentificeerd tijdens interne beveiligingsreviews door het engineeringteam van Cisco en voor zover bekend is geen van de kwetsbaarheden actief misbruikt.

Bekijk advies op NCSC