DFN-CERT

Advisory-Archiv

2019-1565: Cisco Nexus 9000: Eine Schwachstelle ermöglicht u. a. die Ausführung beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2019-08-01 14:50)
Neues Advisory
Version 2 (2019-08-20 13:16)
Cisco aktualisiert seinen Sicherheitshinweis um die Information, dass die Cisco Nexus 9000 Series ACI Mode Switch Software in Version 14.1(2m) als Sicherheitsupdate bereit steht.
Version 3 (2019-10-01 12:56)
Cisco aktualisiert seinen Sicherheitshinweis erneut, um Informationen zur Mitigation bekannt zu geben. Diese sind im Abschnitt 'Summary' und 'Workarounds' zu finden und beschreiben die Abschaltung von LLDP für Schnittstellen, die das Protokoll nicht brauchen.

Betroffene Software

Netzwerk
Virtualisierung

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein nicht authentisierter Angrifer im benachbarten Netzwerk kann eine Schwachstelle in der Cisco Nexus 9000 Series ACI Mode Switch Software durch Senden von Link Layer Discovery Protocol (LLDP)-Datenpaketen mit speziell präparierten Dateneinheiten (Type-Length-Value, TLV) ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder beliebigen Programmcode mit Rechten von 'root' zur Ausführung zu bringen.

Cisco informiert über die Schwachstelle und stellt die Cisco Nexus 9000 Series ACI Mode Switch Software in Version 13.2(7f) als Sicherheitsupdate bereit. Für den Versionszweig 14.x ist die Version 14.1(2) als Sicherheitsupdate für August angekündigt.

Schwachstellen:

CVE-2019-1901

Schwachstelle in Cisco Nexus 9000 Series ACI Mode Switch Software ermöglicht u. a. Ausführung beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.