Уязвимость в управлении ключами SSH для программного обеспечения Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Swit…
Уязвимость в управлении ключами SSH для программного обеспечения Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch может позволить не прошедшему проверку подлинности удаленному злоумышленнику подключиться к затронутой системе с привилегиями пользователя root. Уязвимость связана с наличием пары ключей SSH по умолчанию, которая присутствует на всех устройствах. Злоумышленник может воспользоваться этой уязвимостью, открыв SSH-соединение через IPv6 с целевым устройством, используя извлеченные ключевые материалы. Эксплойт может позволить злоумышленнику получить доступ к системе с привилегиями пользователя root. Эта уязвимость может быть использована только через IPv6; IPv4 не уязвим.
Слабости этой категории связаны с проектированием и реализацией конфиденциальности и целостности данных. Зачастую они касаются применения техник кодирования, криптографических библиотек и хэш-алгоритмов. При отсутствии должного внимания слабости этой категории способны привести к снижению качества данных.
https://cwe.mitre.org/data/definitions/310.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| nexus_93108tc-ex_firmware | * | Отслеживается |
| nexus_93120tx_firmware | * | Отслеживается |
| nexus_93128tx_firmware | * | Отслеживается |
| nexus_93180yc-ex_firmware | * | Отслеживается |
| nexus_9332pq_firmware | * | Отслеживается |
| nexus_9372px_firmware | * | Отслеживается |
| nexus_9372tx_firmware | * | Отслеживается |
| nexus_9396px_firmware | * | Отслеживается |
| nexus_9396tx_firmware | * | Отслеживается |
| nexus_9500_firmware | * | Отслеживается |
| nexus_9504_firmware | * | Отслеживается |
| nexus_9508_firmware | * | Отслеживается |
| nexus_9516_firmware | * | Отслеживается |