Cisco NX-OS na urządzeniach Nexus 3000 i Nexus 3500 zawiera zakodowane na stałe dane uwierzytelniające (hardcoded credentials), które pozwalają zdalnemu atakującemu uzyskać uprawnienia root. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani wcześniejszego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Cisco NX-OS 6.0(2)U6(1) through 6.0(2)U6(5) on Nexus 3000 devices and 6.0(2)A6(1) through 6.0(2)A6(5) and 6.0(2)A7(1) on Nexus 3500 devices has hardcoded credentials, which allows remote attackers to obtain root privileges via a (1) TELNET or (2) SSH session, aka Bug ID CSCuy25800.
W oprogramowaniu Cisco NX-OS dla określonych wersji gałęzi 6.0(2)U6 oraz 6.0(2)A6 i 6.0(2)A7 umieszczone zostały statyczne, zakodowane na stałe dane logowania. Atakujący może wykorzystać te poświadczenia do nawiązania sesji TELNET lub SSH z podatnym urządzeniem. Po poprawnym zalogowaniu przy użyciu hardcoded credentials uzyskuje dostęp na poziomie root, co daje mu pełną kontrolę nad urządzeniem.
Atakujący uzyskuje nieograniczony dostęp root do urządzenia sieciowego, co umożliwia całkowitą kompromitację systemu, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalny lateral movement w infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-20160302-n3k). Dodatkowo zaleca się wyłączenie dostępu przez TELNET na rzecz SSH oraz ograniczenie dostępu do interfejsów zarządzania urządzeniem poprzez listy kontroli dostępu (ACL) i segmentację sieci zarządzania.
Cisco NX-OS w wersjach 6.0(2)U6(1) do 6.0(2)U6(5) na urządzeniach Nexus 3000 oraz w wersjach 6.0(2)A6(1) do 6.0(2)A6(5) i 6.0(2)A7(1) na urządzeniach Nexus 3500 (w tym Nexus 3048, 3064, 3064T, 3064X)
Podatność zidentyfikowana przez Cisco jako Bug ID CSCuy25800. Dotyczy protokołów TELNET i SSH. TELNET przesyła dane uwierzytelniające w postaci niezaszyfrowanej, co dodatkowo zwiększa ryzyko.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Nexus 3048
HWCiscowszystkie wersjeCisco Nexus 3064
HWCiscowszystkie wersjeCisco Nexus 3064t
HWCiscowszystkie wersjeCisco Nexus 3064x
HWCiscowszystkie wersjeCisco Nexus 3524
HWCiscowszystkie wersjeCisco Nexus 3548
HWCiscowszystkie wersjeSamsung X14j Firmware
OSSamsungt-ms14jakucb-1102.5Sun Opensolaris
OSSunsnv_124Zyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0Zzinc Keymouse Firmware
OSZzinc3.08
Powiązane podatności
Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)
Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
Samsung Smart TV i drukarki: słabe klucze WPA2 PSK w trybie Soft AP