L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de NX-OS

Cisco NX-OS : élévation de privilèges via Software Image Signature Verification
Un attaquant peut contourner les restrictions via Software Image Signature Verification de Cisco NX-OS, afin d'élever ses privilèges...
cisco-sa-20190306-nxos-sig-verif, CSCvj14135, CSCvk70903, CSCvk70905, CVE-2019-1615, VIGILANCE-VUL-28783
Cisco NX-OS : élévation de privilèges via Filesystem Access
Un attaquant peut contourner les restrictions via Filesystem Access de Cisco NX-OS, afin d'élever ses privilèges...
cisco-sa-20190306-nxos-file-access, CSCvi42317, CSCvi42331, CSCvi96476, CSCvi96478, CSCvi96486, CVE-2019-1601, VIGILANCE-VUL-28782
Cisco NX-OS : buffer overflow via Fabric Services
Un attaquant peut provoquer un buffer overflow via Fabric Services de Cisco NX-OS, afin de mener un déni de service, et éventuellement d'exécuter du code...
cisco-sa-20190306-nxos-fabric-dos, CSCvh99066, CSCvj10176, CSCvj10178, CSCvj10181, CSCvj10183, CVE-2019-1616, VIGILANCE-VUL-28781
Cisco NX-OS : élévation de privilèges via CLI Command Injection
Un attaquant peut contourner les restrictions via CLI Command Injection de Cisco NX-OS, afin d'élever ses privilèges...
cisco-sa-20190306-nxos-cmdinj-1613, CSCvj63807, CSCvj65654, CSCvk50903, CSCvk50906, CVE-2019-1613, VIGILANCE-VUL-28780
Cisco Nexus 9000 : élévation de privilèges via ACI Mode Shell Escape
Un attaquant peut contourner les restrictions via ACI Mode Shell Escape de Cisco Nexus 9000, afin d'élever ses privilèges...
cisco-sa-20190306-aci-shell-escape, CSCvm52063, CVE-2019-1591, VIGILANCE-VUL-28779
Cisco NX-OS/Nexus : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Cisco NX-OS/Nexus...
CERTFR-2019-AVI-092, cisco-sa-20190306-aci-controller-privsec, cisco-sa-20190306-aci-file-read, cisco-sa-20190306-aci-shell-escape, cisco-sa-20190306-nexus-fbr-dos, cisco-sa-20190306-nx-os-bash-escal, cisco-sa-20190306-nxos-cmdinj-1606, cisco-sa-20190306-nxos-cmdinj-1607, cisco-sa-20190306-nxos-cmdinj-1608, cisco-sa-20190306-nxos-cmdinj-1609, cisco-sa-20190306-nxos-cmdinj-1610, cisco-sa-20190306-nxos-cmdinj-1611, cisco-sa-20190306-nxos-cmdinj-1612, cisco-sa-20190306-nxos-cmdinj-1613, cisco-sa-20190306-nxos-directory, cisco-sa-20190306-nxos-escalation, cisco-sa-20190306-nxos-fabric-dos, cisco-sa-20190306-nxos-file-access, cisco-sa-20190306-nx-os-lan-auth, cisco-sa-20190306-nxosldap, cisco-sa-20190306-nxos-netstack, cisco-sa-20190306-nxos-npv-dos, cisco-sa-20190306-nxos-pe, cisco-sa-20190306-nxos-privesc, cisco-sa-20190306-nxos-privesca, cisco-sa-20190306-nxos-sig-verif, cisco-sa-20190306-tetra-ace, CVE-2019-1585, CVE-2019-1588, CVE-2019-1591, CVE-2019-1593, CVE-2019-1594, CVE-2019-1595, CVE-2019-1596, CVE-2019-1597, CVE-2019-1598, CVE-2019-1599, CVE-2019-1600, CVE-2019-1601, CVE-2019-1602, CVE-2019-1603, CVE-2019-1604, CVE-2019-1605, CVE-2019-1606, CVE-2019-1607, CVE-2019-1608, CVE-2019-1609, CVE-2019-1610, CVE-2019-1611, CVE-2019-1612, CVE-2019-1613, CVE-2019-1614, CVE-2019-1615, CVE-2019-1616, CVE-2019-1617, CVE-2019-1618, VIGILANCE-VUL-28681
Cisco NX-OS : déni de service via SNMP
Un attaquant peut envoyer des paquets SNMP malveillants vers Cisco NX-OS, afin de mener un déni de service...
CERTFR-2018-AVI-502, cisco-sa-20181017-nxos-snmp, CSCvj70029, CVE-2018-0456, VIGILANCE-VUL-27561
Cisco NX-OS : déni de service via PTP
Un attaquant peut envoyer des paquets PTP malveillants vers Cisco NX-OS, afin de mener un déni de service...
CERTFR-2018-AVI-502, cisco-sa-20181017-nexus-ptp-dos, CSCvg21830, CVE-2018-0378, VIGILANCE-VUL-27560
Cisco NX-OS : déni de service via LLDP
Un attaquant peut provoquer une erreur fatale via LLDP de Cisco NX-OS, afin de mener un déni de service...
CERTFR-2018-AVI-502, cisco-sa-20181017-fxnx-os-dos, CSCuc98542, CSCvf23367, CSCvj94174, CSCvj96148, CVE-2018-0395, VIGILANCE-VUL-27559
Processeurs Intel : obtention d'information via Foreshadow L1TF Virtualization
Un attaquant peut contourner les restrictions d'accès aux données via L1TF Virtualization sur des processeurs Intel, afin d'obtenir des informations sensibles...
525211, 528031, ADV180018, CERTFR-2018-AVI-385, CERTFR-2018-AVI-386, CERTFR-2018-AVI-387, CERTFR-2018-AVI-388, CERTFR-2018-AVI-390, CERTFR-2018-AVI-391, CERTFR-2018-AVI-392, CERTFR-2018-AVI-416, CERTFR-2018-AVI-419, CERTFR-2018-AVI-426, CERTFR-2018-AVI-557, CERTFR-2018-AVI-584, CERTFR-2019-AVI-169, CERTFR-2019-AVI-242, CERTFR-2019-AVI-489, cisco-sa-20180814-cpusidechannel, cpuapr2019, cpujan2019, cpujul2020, CTX236548, CVE-2018-3646, DLA-1481-1, DLA-1506-1, DSA-2018-170, DSA-2018-217, DSA-2019-030, DSA-4274-1, DSA-4279-1, DSA-4279-2, FEDORA-2018-1c80fea1cd, FEDORA-2018-f8cba144ae, FG-IR-18-002, Foreshadow, FreeBSD-SA-18:09.l1tf, HPESBHF03874, HT209139, HT209193, ibm10742755, INTEL-SA-00161, JSA10937, K31300402, openSUSE-SU-2018:2399-1, openSUSE-SU-2018:2404-1, openSUSE-SU-2018:2407-1, openSUSE-SU-2018:2434-1, openSUSE-SU-2018:2436-1, openSUSE-SU-2018:4304-1, RHSA-2018:2384-01, RHSA-2018:2387-01, RHSA-2018:2388-01, RHSA-2018:2389-01, RHSA-2018:2390-01, RHSA-2018:2391-01, RHSA-2018:2392-01, RHSA-2018:2393-01, RHSA-2018:2394-01, RHSA-2018:2395-01, RHSA-2018:2396-01, RHSA-2018:2602-01, RHSA-2018:2603-01, SSA-254686, SSA-608355, STORM-2018-005, SUSE-SU-2018:2328-1, SUSE-SU-2018:2331-1, SUSE-SU-2018:2332-1, SUSE-SU-2018:2335-1, SUSE-SU-2018:2338-1, SUSE-SU-2018:2344-1, SUSE-SU-2018:2362-1, SUSE-SU-2018:2366-1, SUSE-SU-2018:2374-1, SUSE-SU-2018:2380-1, SUSE-SU-2018:2381-1, SUSE-SU-2018:2384-1, SUSE-SU-2018:2394-1, SUSE-SU-2018:2401-1, SUSE-SU-2018:2409-1, SUSE-SU-2018:2410-1, SUSE-SU-2018:2480-1, SUSE-SU-2018:2482-1, SUSE-SU-2018:2483-1, SUSE-SU-2018:2528-1, SUSE-SU-2018:2596-1, SUSE-SU-2018:2637-1, SUSE-SU-2018:3490-1, SUSE-SU-2018:4300-1, Synology-SA-18:45, USN-3740-1, USN-3740-2, USN-3741-1, USN-3741-2, USN-3741-3, USN-3742-1, USN-3742-2, USN-3742-3, USN-3756-1, USN-3823-1, VIGILANCE-VUL-26999, VMSA-2018-0020, VU#982149, XSA-273, XSA-289
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur NX-OS :