| 概要 | Buffer overflow in the Smart Call Home implementation in Cisco NX-OS on Fabric Interconnects in Cisco Unified Computing System 1.4 before 1.4(1i), NX-OS 5.0 before 5.0(3)U2(2) on Nexus 3000 devices, NX-OS 4.1 before 4.1(2)E1(1l) on Nexus 4000 devices, NX-OS 5.x before 5.1(3)N1(1) on Nexus 5000 devices, NX-OS 5.2 before 5.2(3a) on Nexus 7000 devices, and CG-OS CG4 before CG4(2) on Connected 1000 Connected Grid Routers allows remote SMTP servers to execute arbitrary code via a crafted reply, aka Bug IDs CSCtk00695, CSCts56633, CSCts56632, CSCts56628, CSCug14405, and CSCuf61322. |
|---|---|
| 公表日 | 2014年5月26日9:25 |
| 登録日 | 2021年1月26日15:10 |
| 最終更新日 | 2024年11月21日11:07 |
| CVSS2.0 : HIGH | |
| スコア | 7.6 |
|---|---|
| ベクター | AV:N/AC:H/Au:N/C:C/I:C/A:C |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 高 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| 全ての特権を取得 | いいえ |
| ユーザー権限を取得 | いいえ |
| その他の権限を取得 | いいえ |
| ユーザー操作が必要 | いいえ |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:unified_computing_system_infrastructure_and_unified_computing_system_software:1.4\(1j\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_computing_system_6120xp_fabric_interconnect:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_computing_system_6248up_fabric_interconnect:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_computing_system_6140xp_fabric_interconnect:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_computing_system_6296up_fabric_interconnect:-:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:cg-os:cg4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:cg-os:cg4\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:cgr_1120:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:cgr_1240:-:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:nx-os:5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.2\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_7000_10-slot:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_7000_18-slot:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_7000_9-slot:-:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:nx-os:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:unified_computing_system_infrastructure_and_unified_computing_system_software:1.4\(1j\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3016q:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3064t:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3064x:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3548:-:*:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:nx-os:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2c\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2d\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u4\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1c\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1d\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1e\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.1\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5000:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5010:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5010p_switch:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5020:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5020p_switch:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:* | |||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:nx-os:4.1.\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_4001i:-:*:*:*:*:*:*:* | |||||
| タイトル | Cisco NX-OS の Smart Call Home の実装におけるバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | Cisco Unified Computing System のファブリックインターコネクトデバイス上で稼働する Cisco NX-OS の Smart Call Home の実装には、バッファオーバーフローの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCtk00695、CSCts56633、CSCts56632、CSCts56628、CSCug14405、および CSCuf61322 として公開しています。 |
| 想定される影響 | リモートの SMTP サーバにより、巧妙に細工された返信を介して、任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2014年5月21日0:00 |
| 登録日 | 2014年5月28日18:15 |
| 最終更新日 | 2014年5月28日18:15 |
| シスコシステムズ |
| Cisco 1120 Connected Grid ルータ ソフトウェア CG4 以上 CG4(2) 未満 |
| Cisco 1240 Connected Grid ルータ ソフトウェア CG4 以上 CG4(2) 未満 |
| Cisco CG-OS CG4 以上 CG4(2) 未満 |
| Cisco Nexus 3016Q スイッチ ソフトウェア 5.0 以上 5.0(3)U2(2) 未満 |
| Cisco Nexus 3048 スイッチ ソフトウェア 5.0 以上 5.0(3)U2(2) 未満 |
| Cisco Nexus 3064-X スイッチ ソフトウェア 5.0 以上 5.0(3)U2(2) 未満 |
| Cisco Nexus 3548 スイッチ ソフトウェア 5.0 以上 5.0(3)U2(2) 未満 |
| Cisco Nexus 4001I Switch Module for IBM BladeCenter ソフトウェア 4.1 以上 4.1(2)E1(1l) 未満 |
| Cisco Nexus 5000 シリーズ スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5010 スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5010P スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5020 スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5020P スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5548P スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5548UP スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 5596UP スイッチ ソフトウェア 5.1(3)N1(1) 未満の 5.x |
| Cisco Nexus 7000 10 スロットスイッチ ソフトウェア 5.2 以上 5.2(3a) 未満 |
| Cisco Nexus 7000 18 スロットスイッチ ソフトウェア 5.2 以上 5.2(3a) 未満 |
| Cisco Nexus 7000 9 スロットスイッチ ソフトウェア 5.2 以上 5.2(3a) 未満 |
| Cisco Nexus 7000 シリーズ スイッチ ソフトウェア 5.2 以上 5.2(3a) 未満 |
| Cisco NX-OS |
| Cisco UCS 6120XP-20 ポート ファブリック インターコネクト ソフトウェア 1.4 以上 1.4(1i) 未満 |
| Cisco UCS 6140XP-40 ポート ファブリック インターコネクト ソフトウェア 1.4 以上 1.4(1i) 未満 |
| Cisco UCS 6248UP 48 ポート ファブリック インターコネクト ソフトウェア 1.4 以上 1.4(1i) 未満 |
| Cisco UCS 6296UP 96 ポート ファブリック インターコネクト ソフトウェア 1.4 以上 1.4(1i) 未満 |
| Cisco UCS Infrastructure and UCS Manager ソフトウェア 1.4 以上 1.4(1i) 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年05月28日] 掲載 |
2018年2月17日10:37 |