2019-1565: Cisco Nexus 9000: Eine Schwachstelle ermöglicht u. a. die Ausführung beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2019-08-01 14:50)
- Neues Advisory
- Version 2 (2019-08-20 13:16)
- Cisco aktualisiert seinen Sicherheitshinweis um die Information, dass die Cisco Nexus 9000 Series ACI Mode Switch Software in Version 14.1(2m) als Sicherheitsupdate bereit steht.
- Version 3 (2019-10-01 12:56)
- Cisco aktualisiert seinen Sicherheitshinweis erneut, um Informationen zur Mitigation bekannt zu geben. Diese sind im Abschnitt 'Summary' und 'Workarounds' zu finden und beschreiben die Abschaltung von LLDP für Schnittstellen, die das Protokoll nicht brauchen.
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein nicht authentisierter Angrifer im benachbarten Netzwerk kann eine Schwachstelle in der Cisco Nexus 9000 Series ACI Mode Switch Software durch Senden von Link Layer Discovery Protocol (LLDP)-Datenpaketen mit speziell präparierten Dateneinheiten (Type-Length-Value, TLV) ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder beliebigen Programmcode mit Rechten von 'root' zur Ausführung zu bringen.
Cisco informiert über die Schwachstelle und stellt die Cisco Nexus 9000 Series ACI Mode Switch Software in Version 13.2(7f) als Sicherheitsupdate bereit. Für den Versionszweig 14.x ist die Version 14.1(2) als Sicherheitsupdate für August angekündigt.
Schwachstellen:
CVE-2019-1901
Schwachstelle in Cisco Nexus 9000 Series ACI Mode Switch Software ermöglicht u. a. Ausführung beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.