A vulnerability in the implementation of an internal file management service for Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode that are running Cisco NX-OS Software could allow an unauthenticated, remote attacker to create, delete, or overwrite arbitrary files with root privileges on the device. This vulnerability exists because TCP port 9075 is incorrectly configured to listen and respond to external connection requests. An attacker could exploit this vulnerability by sending crafted TCP packets to an IP address that is configured on a local interface on TCP port 9075. A successful exploit could allow the attacker to create, delete, or overwrite arbitrary files, including sensitive files that are related to the device configuration. For example, the attacker could add a user account without the device administrator knowing.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Nexus 3000
HWCiscoall versionsCisco Nexus 3100
HWCiscoall versionsCisco Nexus 3100v
HWCiscoall versionsCisco Nexus 3100 Z
HWCiscoall versionsCisco Nexus 3200
HWCiscoall versionsCisco Nexus 3400
HWCiscoall versionsCisco Nexus 3500
HWCiscoall versionsCisco Nexus 3600
HWCiscoall versionsCisco Nexus 9000v
HWCiscoall versionsCisco Nexus 92160yc X
HWCiscoall versionsCisco Nexus 92300yc
HWCiscoall versionsCisco Nexus 92304qc
HWCiscoall versionsCisco Nexus 92348gc X
HWCiscoall versionsCisco Nexus 9236c
HWCiscoall versionsCisco Nexus 9272q
HWCiscoall versionsCisco Nexus 93108tc Ex
HWCiscoall versionsCisco Nexus 93108tc Ex 24
HWCiscoall versionsCisco Nexus 93108tc Fx
HWCiscoall versionsCisco Nexus 93108tc Fx 24
HWCiscoall versionsCisco Nexus 93120tx
HWCiscoall versionsCisco Nexus 93128tx
HWCiscoall versionsCisco Nexus 9316d Gx
HWCiscoall versionsCisco Nexus 93180lc Ex
HWCiscoall versionsCisco Nexus 93180yc Ex
HWCiscoall versionsCisco Nexus 93180yc Ex 24
HWCiscoall versionsCisco Nexus 93180yc Fx
HWCiscoall versionsCisco Nexus 93180yc Fx 24
HWCiscoall versionsCisco Nexus 93180yc Fx3
HWCiscoall versionsCisco Nexus 93180yc Fx3s
HWCiscoall versionsCisco Nexus 93216tc Fx2
HWCiscoall versions
Related vulnerabilities
Domyślna para kluczy SSH w Cisco Nexus 9000 ACI umożliwia dostęp root
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
RCE i DoS w Cisco Fabric Services — buffer overflow w FXOS/NX-OS
Buffer overflow w funkcji OTV GRE w Cisco NX-OS na urządzeniach Nexus