4.4

CVE-2019-1762

Cisco IOS and IOS XE Software Information Disclosure Vulnerability

A vulnerability in the Secure Storage feature of Cisco IOS and IOS XE Software could allow an authenticated, local attacker to access sensitive system information on an affected device. The vulnerability is due to improper memory operations performed at encryption time, when affected software handles configuration updates. An attacker could exploit this vulnerability by retrieving the contents of specific memory locations of an affected device. A successful exploit could result in the disclosure of keying materials that are part of the device configuration, which can be used to recover critical system information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Version 12.2(6)i1
Cisco ≫ Ios Version 15.1(2)sg8a
Cisco ≫ Ios Version 15.1(3)svg3d
Cisco ≫ Ios Version 15.1(3)svi1b
Cisco ≫ Ios Version 15.1(3)svm3
Cisco ≫ Ios Version 15.1(3)svn2
Cisco ≫ Ios Version 15.1(3)svo1
Cisco ≫ Ios Version 15.1(3)svo2
Cisco ≫ Ios Version 15.1(3)svp1
Cisco ≫ Ios Version 15.1(4)m12c
Cisco ≫ Ios Version 15.2(3)ea1
Cisco ≫ Ios Version 15.2(4)jn1
Cisco ≫ Ios Version 15.2(4a)ea5
Cisco ≫ Ios Version 15.3(3)ja1n
Cisco ≫ Ios Version 15.3(3)jf35
Cisco ≫ Ios Version 15.3(3)ji2
Cisco ≫ Ios Version 15.3(3)jn1
Cisco ≫ Ios Version 15.3(3)jn2
Cisco ≫ Ios Version 15.6(2)sp3b
Cisco ≫ Ios Version 15.6(3)m1
Cisco ≫ Ios Version 15.6(3)m1a
Cisco ≫ Ios Version 15.6(3)m1b
Cisco ≫ Ios Version 15.6(3)m2
Cisco ≫ Ios Version 15.6(3)m2a
Cisco ≫ Ios Version 15.6(3)m3
Cisco ≫ Ios Version 15.6(3)m3a
Cisco ≫ Ios Version 15.6(3)m4
Cisco ≫ Ios Version 15.6(3.1)m
Cisco ≫ Ios Version 15.7(3)m
Cisco ≫ Ios Version 15.7(3)m0a
Cisco ≫ Ios Version 15.7(3)m1
Cisco ≫ Ios Xe Version 16.6.1
Cisco ≫ Ios Xe Version 16.6.2
Cisco ≫ Ios Xe Version 16.6.3
Cisco ≫ Ios Xe Version 16.6.4
Cisco ≫ Ios Xe Version 16.6.4a
Cisco ≫ Ios Xe Version 16.6.4s
Cisco ≫ Ios Xe Version 16.7.1
Cisco ≫ Ios Xe Version 16.7.1a
Cisco ≫ Ios Xe Version 16.7.1b
Cisco ≫ Ios Xe Version 16.7.2
Cisco ≫ Ios Xe Version 16.7.3
Cisco ≫ Ios Xe Version 16.7.4
Cisco ≫ Ios Xe Version 16.8.1
Cisco ≫ Ios Xe Version 16.8.1a
Cisco ≫ Ios Xe Version 16.8.1b
Cisco ≫ Ios Xe Version 16.8.1c
Cisco ≫ Ios Xe Version 16.8.1d
Cisco ≫ Ios Xe Version 16.8.1e
Cisco ≫ Ios Xe Version 16.8.1s
Cisco ≫ Ios Xe Version 16.8.2
Cisco ≫ Ios Xe Version 16.9.1
Cisco ≫ Ios Xe Version 16.9.1a
Cisco ≫ Ios Xe Version 16.9.1b
Cisco ≫ Ios Xe Version 16.9.1c
Cisco ≫ Ios Xe Version 16.9.1d
Cisco ≫ Ios Xe Version 16.9.1s
Cisco ≫ Ios Xe Version 16.9.2
Cisco ≫ Ios Xe Version 16.9.2a
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.138
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.4 0.8 3.6
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Cisco PSIRT 4.4 0.8 3.6
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://www.securityfocus.com/bid/107594
Third Party Advisory
VDB Entry
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-info
Patch
Vendor Advisory