Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco NDFC」に深刻な脆弱性 - 管理下の機器でコマンド実行のおそれ

Cisco Systemsは、ネットワーク管理ツール「Cisco Nexus Dashboard Fabric Controller(NDFC)」に深刻な脆弱性が見つかったことを明らかにした。

「同12.0」の「REST API」やウェブユーザーインタフェースに、コマンドインジェクションの脆弱性「CVE-2024-20432」が明らかとなったもの。

低い権限を持つ攻撃者が「REST API」やウェブユーザーインタフェースより細工したコマンドを送信し、脆弱性を悪用することで、「Cisco NDFC」の管理対象となっているデバイスにおいて任意のコマンドを実行することが可能になるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は「クリティカル(Critical)」とレーティングされている。同社がセキュリティアドバイザリをリリースした10月2日の時点で脆弱性の悪用や公開は確認されていない。

「同11.5」および以前のバージョンに脆弱性は存在せず、「ストレージエリアネットワーク(SAN)コントローラ」を展開するために構成されている「Cisco NDFC」についても同脆弱性の影響を受けないとしている。

同社では、脆弱性を修正した「同12.2.2」をリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2024/10/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超