【活用ガイド】

JVNDB-2013-002477

Cisco MDS 9000 および Nexus 5000 デバイス用 Cisco Device Manager における任意のコマンドを実行される脆弱性

概要

Cisco MDS 9000 デバイス、および Cisco Nexus 5000 デバイス用 Cisco Device Manager 上で稼働する JAR ファイルには、Windows クライアントマシン上で任意のコードを実行される脆弱性が存在します。

ベンダは、本脆弱性を Bug ID CSCty17417 および CSCty10802 として公開しています。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 9.3 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 中
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 全面的
  • 完全性への影響(I): 全面的
  • 可用性への影響(A): 全面的
影響を受けるシステム


シスコシステムズ
  • Cisco Device Manager 5.2.8 未満 (Cisco MDS 9000 デバイス)
  • Cisco Device Manager 5.x およびそれ以前 (Cisco Nexus 5000 デバイス)
  • Cisco MDS 9000 シリーズ
  • Cisco Nexus 5010 スイッチ
  • Cisco Nexus 5010P スイッチ
  • Cisco Nexus 5020 スイッチ
  • Cisco Nexus 5020P スイッチ
  • Cisco Nexus 5548P スイッチ
  • Cisco Nexus 5548UP スイッチ
  • Cisco Nexus 5596UP スイッチ

想定される影響

第三者により、巧妙に細工された element-manager.jnlp ファイルを介して、Windows クライアントマシン上で任意のコードを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。
ベンダ情報

シスコシステムズ
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 不適切な入力確認(CWE-20) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2013-1192
参考情報

  1. National Vulnerability Database (NVD) : CVE-2013-1192
更新履歴

  • [2013年04月26日]
      掲載