A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to craft a packet to the management interface on an affected system, causing a buffer overflow. The vulnerability is due to incorrect input validation in the authentication module of the NX-API subsystem. An attacker could exploit this vulnerability by sending a crafted HTTP or HTTPS packet to the management interface of an affected system with the NX-API feature enabled. An exploit could allow the attacker to execute arbitrary code as root. Note: NX-API is disabled by default. This vulnerability affects: MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvd45804, CSCve02322, CSCve02412.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Mds 9000
HWCiscoall versionsCisco Nexus 172tq Xl
HWCiscoall versionsCisco Nexus 3016
HWCiscoall versionsCisco Nexus 3048
HWCiscoall versionsCisco Nexus 3064 32t
HWCiscoall versionsCisco Nexus 3064 T
HWCiscoall versionsCisco Nexus 3064 X
HWCiscoall versionsCisco Nexus 3100 V
HWCiscoall versionsCisco Nexus 31128pq
HWCiscoall versionsCisco Nexus 3132c Z
HWCiscoall versionsCisco Nexus 3132q
HWCiscoall versionsCisco Nexus 3132q X
HWCiscoall versionsCisco Nexus 3132q Xl
HWCiscoall versionsCisco Nexus 3164q
HWCiscoall versionsCisco Nexus 3172pq
HWCiscoall versionsCisco Nexus 3172pq Xl
HWCiscoall versionsCisco Nexus 3172tq
HWCiscoall versionsCisco Nexus 3172tq 32t
HWCiscoall versionsCisco Nexus 3232c
HWCiscoall versionsCisco Nexus 3264c E
HWCiscoall versionsCisco Nexus 3264q
HWCiscoall versionsCisco Nexus 34180yc
HWCiscoall versionsCisco Nexus 3524 X
HWCiscoall versionsCisco Nexus 3524 Xl
HWCiscoall versionsCisco Nexus 3548
HWCiscoall versionsCisco Nexus 3548 X
HWCiscoall versionsCisco Nexus 3548 Xl
HWCiscoall versionsCisco Nexus 3636c R
HWCiscoall versionsCisco Nexus 5000
HWCiscoall versionsCisco Nexus 5010
HWCiscoall versions
Related vulnerabilities
Cisco NX-OS: nieautoryzowany dostęp do plików przez port TCP 9075
Domyślna para kluczy SSH w Cisco Nexus 9000 ACI umożliwia dostęp root
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
RCE/DoS w Cisco Fabric Services — buffer overflow w FXOS/NX-OS
RCE i DoS w Cisco FXOS/NX-OS — błąd walidacji nagłówków Fabric Services