Vulnerability Name:

CVE-2021-1361 (CCN-197358)

Assigned:2020-11-13
Published:2021-02-24
Updated:2021-03-05
Summary:A vulnerability in the implementation of an internal file management service for Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode that are running Cisco NX-OS Software could allow an unauthenticated, remote attacker to create, delete, or overwrite arbitrary files with root privileges on the device. This vulnerability exists because TCP port 9075 is incorrectly configured to listen and respond to external connection requests. An attacker could exploit this vulnerability by sending crafted TCP packets to an IP address that is configured on a local interface on TCP port 9075. A successful exploit could allow the attacker to create, delete, or overwrite arbitrary files, including sensitive files that are related to the device configuration. For example, the attacker could add a user account without the device administrator knowing.
CVSS v3 Severity:9.1 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)
7.9 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): High
Availibility (A): High
9.8 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
8.5 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:9.4 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): Complete
Availibility (A): Complete
10.0 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-552
Vulnerability Consequences:Gain Privileges
References:Source: MITRE
Type: CNA
CVE-2021-1361

Source: XF
Type: UNKNOWN
cisco-nexus-cve20211361-priv-esc(197358)

Source: CCN
Type: Cisco Security Advisory cisco-sa-3000-9000-fileaction-QtLzDRy2
Cisco NX-OS Software Unauthenticated Arbitrary File Actions Vulnerability

Source: CISCO
Type: Vendor Advisory
20210224 Cisco NX-OS Software Unauthenticated Arbitrary File Actions Vulnerability

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:nx-os:9.3(5):*:*:*:*:*:*:*
  • OR cpe:/o:cisco:nx-os:9.3(6):*:*:*:*:*:*:*
  • AND
  • cpe:/h:cisco:nexus_3000:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3100-z:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3100v:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3200:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3400:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3500:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_3600:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9000v:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92160yc-x:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92300yc:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92304qc:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92348gc-x:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9236c:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9272q:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-ex:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-ex-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-fx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-fx-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9316d-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-ex-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx3:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx3s:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93216tc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9332c:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93360yc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336c-fx2-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336pq_aci_spine:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9348gc-fxp:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93600cd-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9364c:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9364c-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372px:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9396px:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9508:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    cisco nx-os 9.3(5)
    cisco nx-os 9.3(6)
    cisco nexus 3000 -
    cisco nexus 3100 -
    cisco nexus 3100-z -
    cisco nexus 3100v -
    cisco nexus 3200 -
    cisco nexus 3400 -
    cisco nexus 3500 -
    cisco nexus 3600 -
    cisco nexus 9000v -
    cisco nexus 92160yc-x -
    cisco nexus 92300yc -
    cisco nexus 92304qc -
    cisco nexus 92348gc-x -
    cisco nexus 9236c -
    cisco nexus 9272q -
    cisco nexus 93108tc-ex -
    cisco nexus 93108tc-ex-24 -
    cisco nexus 93108tc-fx -
    cisco nexus 93108tc-fx-24 -
    cisco nexus 93120tx -
    cisco nexus 93128tx -
    cisco nexus 9316d-gx -
    cisco nexus 93180lc-ex -
    cisco nexus 93180yc-ex -
    cisco nexus 93180yc-ex-24 -
    cisco nexus 93180yc-fx -
    cisco nexus 93180yc-fx-24 -
    cisco nexus 93180yc-fx3 -
    cisco nexus 93180yc-fx3s -
    cisco nexus 93216tc-fx2 -
    cisco nexus 93240yc-fx2 -
    cisco nexus 9332c -
    cisco nexus 9332pq -
    cisco nexus 93360yc-fx2 -
    cisco nexus 9336c-fx2 -
    cisco nexus 9336c-fx2-e -
    cisco nexus 9336pq aci spine -
    cisco nexus 9348gc-fxp -
    cisco nexus 93600cd-gx -
    cisco nexus 9364c -
    cisco nexus 9364c-gx -
    cisco nexus 9372px -
    cisco nexus 9372px-e -
    cisco nexus 9372tx -
    cisco nexus 9372tx-e -
    cisco nexus 9396px -
    cisco nexus 9396tx -
    cisco nexus 9508 -