Cisco Nexus 9000系列交流机严重误差清静通告
宣布时间 2019-05-05误差编号和级别
CVE编号:CVE-2019-1804,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
影响版本及产品
应用程序中心基础架构(ACI)模式下的Nexus 9000系列光纤交流机
误差概述
思科研究职员发明Nexus交流机中的一个严重误差CVE-2019-1804,该误差是由于所有装备中都保存默认SSH密钥对,攻击者可以通过使用提取的密钥质料通过IPv6翻开到目的装备的SSH毗连来使用此误差。使用误差攻击者可以以root用户的权限会见系统。
误差验证
暂无POC/EXP。
修复建议
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-nexus9k-sshkey
参考链接


京公网安备11010802024551号