4.4

CVE-2019-1731

Cisco NX-OS Software SSH Key Information Disclosure Vulnerability

A vulnerability in the SSH CLI key management functionality of Cisco NX-OS Software could allow an authenticated, local attacker to expose a user's private SSH key to all authenticated users on the targeted device. The attacker must authenticate with valid administrator device credentials. The vulnerability is due to incomplete error handling if a specific error type occurs during the SSH key export. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the CLI. A successful exploit could allow the attacker to expose a user's private SSH key. In addition, a similar type of error in the SSH key import could cause the passphrase-protected private SSH key to be imported unintentionally.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Nx-os Version < 7.0\(3\)i4\(9\)
   Cisco ≫ Nexus 3016 Version -
   Cisco ≫ Nexus 3048 Version -
   Cisco ≫ Nexus 3064 Version -
   Cisco ≫ Nexus 3064-t Version -
   Cisco ≫ Nexus 31108pc-v Version -
   Cisco ≫ Nexus 31108tc-v Version -
   Cisco ≫ Nexus 31128pq Version -
   Cisco ≫ Nexus 3132c-z Version -
   Cisco ≫ Nexus 3132q Version -
   Cisco ≫ Nexus 3132q-v Version -
   Cisco ≫ Nexus 3132q-xl Version -
   Cisco ≫ Nexus 3164q Version -
   Cisco ≫ Nexus 3172 Version -
   Cisco ≫ Nexus 3172pq-xl Version -
   Cisco ≫ Nexus 3172tq Version -
   Cisco ≫ Nexus 3172tq-32t Version -
   Cisco ≫ Nexus 3172tq-xl Version -
   Cisco ≫ Nexus 3232c Version -
   Cisco ≫ Nexus 3264c-e Version -
   Cisco ≫ Nexus 3264q Version -
   Cisco ≫ Nexus 3408-s Version -
   Cisco ≫ Nexus 34180yc Version -
   Cisco ≫ Nexus 3432d-s Version -
   Cisco ≫ Nexus 3464c Version -
   Cisco ≫ Nexus 9000v Version -
   Cisco ≫ Nexus 92160yc-x Version -
   Cisco ≫ Nexus 92300yc Version -
   Cisco ≫ Nexus 92304qc Version -
   Cisco ≫ Nexus 92348gc-x Version -
   Cisco ≫ Nexus 9236c Version -
   Cisco ≫ Nexus 9272q Version -
   Cisco ≫ Nexus 93108tc-ex Version -
   Cisco ≫ Nexus 93108tc-fx Version -
   Cisco ≫ Nexus 93120tx Version -
   Cisco ≫ Nexus 93128tx Version -
   Cisco ≫ Nexus 93180lc-ex Version -
   Cisco ≫ Nexus 93180yc-ex Version -
   Cisco ≫ Nexus 93180yc-fx Version -
   Cisco ≫ Nexus 93216tc-fx2 Version -
   Cisco ≫ Nexus 93240yc-fx2 Version -
   Cisco ≫ Nexus 9332c Version -
   Cisco ≫ Nexus 9332pq Version -
   Cisco ≫ Nexus 93360yc-fx2 Version -
   Cisco ≫ Nexus 9336c-fx2 Version -
   Cisco ≫ Nexus 9336pq Aci Spine Version -
   Cisco ≫ Nexus 9348gc-fxp Version -
   Cisco ≫ Nexus 9364c Version -
   Cisco ≫ Nexus 9372px Version -
   Cisco ≫ Nexus 9372px-e Version -
   Cisco ≫ Nexus 9372tx Version -
   Cisco ≫ Nexus 9372tx-e Version -
   Cisco ≫ Nexus 9396px Version -
   Cisco ≫ Nexus 9396tx Version -
Cisco ≫ Nx-os Version >= 7.0\(3\)i7 < 7.0\(3\)i7\(4\)
   Cisco ≫ Nexus 3016 Version -
   Cisco ≫ Nexus 3048 Version -
   Cisco ≫ Nexus 3064 Version -
   Cisco ≫ Nexus 3064-t Version -
   Cisco ≫ Nexus 31108pc-v Version -
   Cisco ≫ Nexus 31108tc-v Version -
   Cisco ≫ Nexus 31128pq Version -
   Cisco ≫ Nexus 3132c-z Version -
   Cisco ≫ Nexus 3132q Version -
   Cisco ≫ Nexus 3132q-v Version -
   Cisco ≫ Nexus 3132q-xl Version -
   Cisco ≫ Nexus 3164q Version -
   Cisco ≫ Nexus 3172 Version -
   Cisco ≫ Nexus 3172pq-xl Version -
   Cisco ≫ Nexus 3172tq Version -
   Cisco ≫ Nexus 3172tq-32t Version -
   Cisco ≫ Nexus 3172tq-xl Version -
   Cisco ≫ Nexus 3232c Version -
   Cisco ≫ Nexus 3264c-e Version -
   Cisco ≫ Nexus 3264q Version -
   Cisco ≫ Nexus 3408-s Version -
   Cisco ≫ Nexus 34180yc Version -
   Cisco ≫ Nexus 3432d-s Version -
   Cisco ≫ Nexus 3464c Version -
   Cisco ≫ Nexus 9000v Version -
   Cisco ≫ Nexus 92160yc-x Version -
   Cisco ≫ Nexus 92300yc Version -
   Cisco ≫ Nexus 92304qc Version -
   Cisco ≫ Nexus 92348gc-x Version -
   Cisco ≫ Nexus 9236c Version -
   Cisco ≫ Nexus 9272q Version -
   Cisco ≫ Nexus 93108tc-ex Version -
   Cisco ≫ Nexus 93108tc-fx Version -
   Cisco ≫ Nexus 93120tx Version -
   Cisco ≫ Nexus 93128tx Version -
   Cisco ≫ Nexus 93180lc-ex Version -
   Cisco ≫ Nexus 93180yc-ex Version -
   Cisco ≫ Nexus 93180yc-fx Version -
   Cisco ≫ Nexus 93216tc-fx2 Version -
   Cisco ≫ Nexus 93240yc-fx2 Version -
   Cisco ≫ Nexus 9332c Version -
   Cisco ≫ Nexus 9332pq Version -
   Cisco ≫ Nexus 93360yc-fx2 Version -
   Cisco ≫ Nexus 9336c-fx2 Version -
   Cisco ≫ Nexus 9336pq Aci Spine Version -
   Cisco ≫ Nexus 9348gc-fxp Version -
   Cisco ≫ Nexus 9364c Version -
   Cisco ≫ Nexus 9372px Version -
   Cisco ≫ Nexus 9372px-e Version -
   Cisco ≫ Nexus 9372tx Version -
   Cisco ≫ Nexus 9372tx-e Version -
   Cisco ≫ Nexus 9396px Version -
   Cisco ≫ Nexus 9396tx Version -
Cisco ≫ Nx-os Version < 6.0\(2\)a8\(10\)
   Cisco ≫ Nexus 3524 Version -
   Cisco ≫ Nexus 3524-x Version -
   Cisco ≫ Nexus 3524-xl Version -
   Cisco ≫ Nexus 3548 Version -
   Cisco ≫ Nexus 3548-x Version -
   Cisco ≫ Nexus 3548-xl Version -
Cisco ≫ Nx-os Version >= 7.0\(3\)i4 < 7.0\(3\)i7\(4\)
   Cisco ≫ Nexus 3524 Version -
   Cisco ≫ Nexus 3524-x Version -
   Cisco ≫ Nexus 3524-xl Version -
   Cisco ≫ Nexus 3548 Version -
   Cisco ≫ Nexus 3548-x Version -
   Cisco ≫ Nexus 3548-xl Version -
Cisco ≫ Nx-os Version < 7.3\(4\)n1\(1\)
   Cisco ≫ Nexus 5548p Version -
   Cisco ≫ Nexus 5548up Version -
   Cisco ≫ Nexus 5596t Version -
   Cisco ≫ Nexus 5596up Version -
   Cisco ≫ Nexus 56128p Version -
   Cisco ≫ Nexus 5624q Version -
   Cisco ≫ Nexus 5648q Version -
   Cisco ≫ Nexus 5672up Version -
   Cisco ≫ Nexus 5696q Version -
   Cisco ≫ Nexus 6001 Version -
   Cisco ≫ Nexus 6004 Version -
Cisco ≫ Nx-os Version >= 7.0\(3\) < 7.0\(3\)f3\(5\)
   Cisco ≫ Nexus 36180yc-r Version -
   Cisco ≫ Nexus 3636c-r Version -
   Cisco ≫ Nexus 9504 Version -
   Cisco ≫ Nexus 9508 Version -
   Cisco ≫ Nexus 9516 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.283
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.4 0.8 3.6
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Cisco PSIRT 5.1 0.8 4.2
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

CWE-755 Improper Handling of Exceptional Conditions

The product does not handle or incorrectly handles an exceptional condition.

http://www.securityfocus.com/bid/108353
Third Party Advisory
VDB Entry
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190515-nxos-ssh-info
Vendor Advisory