Cisco Nexus 9000系列交流机严重误差清静通告

宣布时间 2019-05-05

误差编号和级别


CVE编号:CVE-2019-1804,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定


影响版本及产品


应用程序中心基础架构(ACI)模式下的Nexus 9000系列光纤交流机


误差概述


思科研究职员发明Nexus交流机中的一个严重误差CVE-2019-1804,该误差是由于所有装备中都保存默认SSH密钥对,攻击者可以通过使用提取的密钥质料通过IPv6翻开到目的装备的SSH毗连来使用此误差。使用误差攻击者可以以root用户的权限会见系统。


误差验证


暂无POC/EXP。


修复建议


现在厂商已宣布升级补丁以修复误差:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-nexus9k-sshkey


参考链接


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-nexus9k-sshkey