Podatność w wewnętrznej usłudze zarządzania plikami systemów Cisco Nexus 3000 i 9000 (tryb standalone NX-OS) umożliwia nieuwierzytelnionemu atakującemu zdalne tworzenie, usuwanie lub nadpisywanie dowolnych plików z uprawnieniami root. Jest to krytyczne zagrożenie, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability in the implementation of an internal file management service for Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode that are running Cisco NX-OS Software could allow an unauthenticated, remote attacker to create, delete, or overwrite arbitrary files with root privileges on the device. This vulnerability exists because TCP port 9075 is incorrectly configured to listen and respond to external connection requests. An attacker could exploit this vulnerability by sending crafted TCP packets to an IP address that is configured on a local interface on TCP port 9075. A successful exploit could allow the attacker to create, delete, or overwrite arbitrary files, including sensitive files that are related to the device configuration. For example, the attacker could add a user account without the device administrator knowing.
Port TCP 9075 jest błędnie skonfigurowany do nasłuchiwania i odpowiadania na zewnętrzne żądania połączeń, podczas gdy powinien obsługiwać wyłącznie ruch wewnętrzny. Atakujący wysyła spreparowane pakiety TCP na adres IP skonfigurowany na lokalnym interfejsie urządzenia, na port 9075. Usługa błędnie przetwarza te zewnętrzne żądania z uprawnieniami root, co pozwala na manipulację dowolnymi plikami w systemie, w tym plikami konfiguracyjnymi urządzenia.
Atakujący może tworzyć, usuwać lub nadpisywać dowolne pliki z uprawnieniami root, w tym wrażliwe pliki konfiguracyjne — na przykład może dodać konto użytkownika bez wiedzy administratora, co prowadzi do pełnego przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory (cisco-sa-3000-9000-fileaction-QtLzDRy2). Dodatkowo, do czasu wdrożenia patcha, zaleca się ograniczenie dostępu do portu TCP 9075 na poziomie sieci (ACL, firewall) wyłącznie do zaufanych hostów.
Cisco Nexus 3000 Series Switches oraz Cisco Nexus 9000 Series Switches działające w trybie standalone NX-OS z zainstalowanym oprogramowaniem Cisco NX-OS (konkretne wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Nexus 3000
HWCiscowszystkie wersjeCisco Nexus 3100
HWCiscowszystkie wersjeCisco Nexus 3100v
HWCiscowszystkie wersjeCisco Nexus 3100 Z
HWCiscowszystkie wersjeCisco Nexus 3200
HWCiscowszystkie wersjeCisco Nexus 3400
HWCiscowszystkie wersjeCisco Nexus 3500
HWCiscowszystkie wersjeCisco Nexus 3600
HWCiscowszystkie wersjeCisco Nexus 9000v
HWCiscowszystkie wersjeCisco Nexus 92160yc X
HWCiscowszystkie wersjeCisco Nexus 92300yc
HWCiscowszystkie wersjeCisco Nexus 92304qc
HWCiscowszystkie wersjeCisco Nexus 92348gc X
HWCiscowszystkie wersjeCisco Nexus 9236c
HWCiscowszystkie wersjeCisco Nexus 9272q
HWCiscowszystkie wersjeCisco Nexus 93108tc Ex
HWCiscowszystkie wersjeCisco Nexus 93108tc Ex 24
HWCiscowszystkie wersjeCisco Nexus 93108tc Fx
HWCiscowszystkie wersjeCisco Nexus 93108tc Fx 24
HWCiscowszystkie wersjeCisco Nexus 93120tx
HWCiscowszystkie wersjeCisco Nexus 93128tx
HWCiscowszystkie wersjeCisco Nexus 9316d Gx
HWCiscowszystkie wersjeCisco Nexus 93180lc Ex
HWCiscowszystkie wersjeCisco Nexus 93180yc Ex
HWCiscowszystkie wersjeCisco Nexus 93180yc Ex 24
HWCiscowszystkie wersjeCisco Nexus 93180yc Fx
HWCiscowszystkie wersjeCisco Nexus 93180yc Fx 24
HWCiscowszystkie wersjeCisco Nexus 93180yc Fx3
HWCiscowszystkie wersjeCisco Nexus 93180yc Fx3s
HWCiscowszystkie wersjeCisco Nexus 93216tc Fx2
HWCiscowszystkie wersje
Powiązane podatności
Domyślna para kluczy SSH w Cisco Nexus 9000 ACI umożliwia dostęp root
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
RCE i DoS w Cisco Fabric Services — buffer overflow w FXOS/NX-OS
Buffer overflow w funkcji OTV GRE w Cisco NX-OS na urządzeniach Nexus