Cisco NX-OS Python脚本引擎权限提升漏洞
CVE编号
CVE-2017-12301利用情况
暂无补丁情况
N/A披露时间
2017-10-19漏洞描述
Cisco NX-OS软件是一个数据中心级的操作系统,该操作系统体现模块化设计、永续性和可维护性。 Cisco NX-OS存在安全漏洞,允许本地可执行Python脚本的用户在Python子系统上提升权限执行任意系统命令。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-jab
参考链接 |
|
---|---|
http://www.securitytracker.com/id/1039622 | |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a8(3) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 6.0(2)a8(6.213) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 7.0(0)hsk(0.357) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 7.0(3)i4(6) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 7.3(2)d1(0.21) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 8.0(0.74) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 8.0(1) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 8.1(0)bd(0.20) | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | nx-os | 8.1(0.70)s0 | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | multilayer_director | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_2000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3016 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3016q | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3048 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3064x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3524 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_3548 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5010 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5010p_switch | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5548p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5548up | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5596t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5596up | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_56128p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5624q | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5648q | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5672up | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_5696q | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_6000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_6001 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_6004 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_6004x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_7000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_7000_10-slot | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_7000_18-slot | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_7000_9-slot | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_7700 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_9000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | nexus_9500_r | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论