CH azonosító
CH-9864Angol cím
Cisco Multiple Products NX-OS sed "e" Option Privilege Escalation VulnerabilityFelfedezés dátuma
2013.10.10.Súlyosság
AlacsonyÉrintett rendszerek
CISCONX-OS
Nexus 5000 Series Switches
Nexus 7000 Series Switches
Érintett verziók
Cisco Nexus 5000 Series Switchek
Cisco Nexus 7000 Series Switchek
Cisco NX-OS 4.x
Összefoglaló
Egy sérülékenységet jelentettek be a Cisco NX-OS-t futtató termékeiben.
Leírás
Egy sérülékenységet jelentettek be a Cisco NX-OS-t futtató termékeiben. A sérülékenységet kihasználva rosszindulatú lokális felhasználók magasabb jogosultságokat szerezhetnek.
A sed “e” opcióját kihasználva a támadók tetszőleges shell kódokat futtathatnak le adminisztrátori jogosultságokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA:SA55191
CVE-2012-4077 - NVD CVE-2012-4077
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com