CRITICAL✓ PATCH🇬🇧 English

CVE-2016-1329

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root

CVSS 9.8v3.0pub. 2016-03-03upd. 2026-05-06

Cisco NX-OS na urządzeniach Nexus 3000 i Nexus 3500 zawiera zakodowane na stałe dane uwierzytelniające (hardcoded credentials), które pozwalają zdalnemu atakującemu uzyskać uprawnienia root. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani wcześniejszego uwierzytelnienia.

Pokaż oryginał (EN)

Cisco NX-OS 6.0(2)U6(1) through 6.0(2)U6(5) on Nexus 3000 devices and 6.0(2)A6(1) through 6.0(2)A6(5) and 6.0(2)A7(1) on Nexus 3500 devices has hardcoded credentials, which allows remote attackers to obtain root privileges via a (1) TELNET or (2) SSH session, aka Bug ID CSCuy25800.

🤖 Analiza AI
Jak działa

W oprogramowaniu Cisco NX-OS dla określonych wersji gałęzi 6.0(2)U6 oraz 6.0(2)A6 i 6.0(2)A7 umieszczone zostały statyczne, zakodowane na stałe dane logowania. Atakujący może wykorzystać te poświadczenia do nawiązania sesji TELNET lub SSH z podatnym urządzeniem. Po poprawnym zalogowaniu przy użyciu hardcoded credentials uzyskuje dostęp na poziomie root, co daje mu pełną kontrolę nad urządzeniem.

Skutki

Atakujący uzyskuje nieograniczony dostęp root do urządzenia sieciowego, co umożliwia całkowitą kompromitację systemu, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalny lateral movement w infrastrukturze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-20160302-n3k). Dodatkowo zaleca się wyłączenie dostępu przez TELNET na rzecz SSH oraz ograniczenie dostępu do interfejsów zarządzania urządzeniem poprzez listy kontroli dostępu (ACL) i segmentację sieci zarządzania.

Kogo dotyczy

Cisco NX-OS w wersjach 6.0(2)U6(1) do 6.0(2)U6(5) na urządzeniach Nexus 3000 oraz w wersjach 6.0(2)A6(1) do 6.0(2)A6(5) i 6.0(2)A7(1) na urządzeniach Nexus 3500 (w tym Nexus 3048, 3064, 3064T, 3064X)

Uwagi

Podatność zidentyfikowana przez Cisco jako Bug ID CSCuy25800. Dotyczy protokołów TELNET i SSH. TELNET przesyła dane uwierzytelniające w postaci niezaszyfrowanej, co dodatkowo zwiększa ryzyko.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Nexus 3048

    HW
    Cisco
    wszystkie wersje
  • Cisco Nexus 3064

    HW
    Cisco
    wszystkie wersje
  • Cisco Nexus 3064t

    HW
    Cisco
    wszystkie wersje
  • Cisco Nexus 3064x

    HW
    Cisco
    wszystkie wersje
  • Cisco Nexus 3524

    HW
    Cisco
    wszystkie wersje
  • Cisco Nexus 3548

    HW
    Cisco
    wszystkie wersje
  • Samsung X14j Firmware

    OS
    Samsung
    t-ms14jakucb-1102.5
  • Sun Opensolaris

    OS
    Sun
    snv_124
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
  • Zzinc Keymouse Firmware

    OS
    Zzinc
    3.08
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-15800CRITICAL9.8PL ✓ten sam produkt

Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)

CVE-2019-15803CRITICAL9.1PL ✓ten sam produkt

Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej

CVE-2018-0310CRITICAL9.8PL ✓ten sam produkt

Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych

CVE-2018-0301CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root

CVE-2015-5729CRITICAL9.8PL ✓ten sam produkt

Samsung Smart TV i drukarki: słabe klucze WPA2 PSK w trybie Soft AP