CVE Feed

    Dashboard / CVE / CVE-2019-1615

    CVE-2019-1615

    A vulnerability in the Image Signature Verification feature of Cisco NX-OS Software could allow an authenticated, local attacker with administrator-level credentials to install a malicious software image on an affected device. The vulnerability is due to improper verification of digital signatures for software images. An attacker could exploit this vulnerability by loading an unsigned software image on an affected device. A successful exploit could allow the attacker to boot a malicious software image. Note: The fix for this vulnerability requires a BIOS upgrade as part of the software upgrade. For additional information, see the Details section of this advisory. Nexus 3000 Series Switches are affected running software versions prior to 7.0(3)I7(5). Nexus 9000 Series Fabric Switches in ACI Mode are affected running software versions prior to 13.2(1l). Nexus 9000 Series Switches in Standalone NX-OS Mode are affected running software versions prior to 7.0(3)I7(5). Nexus 9500 R-Series Line Cards and Fabric Modules are affected running software versions prior to 7.0(3)F3(5).

    Published:Mar 11, 2019
    Last Modified:Nov 21, 2024
    EPS:Mar 11, 2019
    EPSS Score:0.00084
    CVSS Score:6.7

    Affected Products

    Vendor
    Cisco
    Product
    9432pq
    Vendor
    Cisco
    Product
    9536pq
    Vendor
    Cisco
    Product
    9636pq
    Vendor
    Cisco
    Product
    9736pq
    Vendor
    Cisco
    Product
    N3k-c31128pq-10ge
    Vendor
    Cisco
    Product
    N3k-c3132c-z
    Vendor
    Cisco
    Product
    N3k-c3164q-40ge
    Vendor
    Cisco
    Product
    N3k-c3264q
    Vendor
    Cisco
    Product
    N9k-x9432c-s
    Vendor
    Cisco
    Product
    N9k-x9464px
    Vendor
    Cisco
    Product
    N9k-x9464tx2
    Vendor
    Cisco
    Product
    N9k-x9564px
    Vendor
    Cisco
    Product
    N9k-x9564tx
    Vendor
    Cisco
    Product
    N9k-x9636c-r
    Vendor
    Cisco
    Product
    N9k-x9636c-rx
    Vendor
    Cisco
    Product
    N9k-x97160yc-ex
    Vendor
    Cisco
    Product
    N9k-x9732c-ex
    Vendor
    Cisco
    Product
    N9k-x9732c-fx
    Vendor
    Cisco
    Product
    N9k-x9736c-ex
    Vendor
    Cisco
    Product
    N9k-x9736c-fx
    Vendor
    Cisco
    Product
    N9k-x9788tc-fx
    Vendor
    Cisco
    Product
    Nexus 92160yc-x
    Vendor
    Cisco
    Product
    Nexus 92300yc
    Vendor
    Cisco
    Product
    Nexus 92304qc
    Vendor
    Cisco
    Product
    Nexus 9236c
    Vendor
    Cisco
    Product
    Nexus 9272q
    Vendor
    Cisco
    Product
    Nexus 93108tc-ex
    Vendor
    Cisco
    Product
    Nexus 93108tc-fx
    Vendor
    Cisco
    Product
    Nexus 93120tx
    Vendor
    Cisco
    Product
    Nexus 9316d-gx
    Vendor
    Cisco
    Product
    Nexus 93180lc-ex
    Vendor
    Cisco
    Product
    Nexus 93180yc-ex
    Vendor
    Cisco
    Product
    Nexus 93180yc-fx
    Vendor
    Cisco
    Product
    Nexus 93240yc-fx2
    Vendor
    Cisco
    Product
    Nexus 9332c
    Vendor
    Cisco
    Product
    Nexus 9336c-fx2
    Vendor
    Cisco
    Product
    Nexus 9348gc-fxp
    Vendor
    Cisco
    Product
    Nexus 93600cd-gx
    Vendor
    Cisco
    Product
    Nexus 9364c
    Vendor
    Cisco
    Product
    Nexus 9504
    Vendor
    Cisco
    Product
    Nexus 9508
    Vendor
    Cisco
    Product
    Nexus 9516
    Vendor
    Cisco
    Product
    Nx-os
    Vendor
    Cisco
    Product
    X9636q-r

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High