CVE-2019-1808
A vulnerability in the Image Signature Verification feature of Cisco NX-OS Software could allow an authenticated, local attacker with administrator-level credentials to install a malicious software patch on an affected device. The vulnerability is due to improper verification of digital signatures for patch images. An attacker could exploit this vulnerability by loading an unsigned software patch on an affected device. A successful exploit could allow the attacker to boot a malicious software patch image.
Published:May 15, 2019
Last Modified:Nov 21, 2024
EPS:May 15, 2019
EPSS Score:0.00086
CVSS Score:4.4
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
7000 10-slot
Cisco
7000 10-slot
Vendor
Cisco
Product
7000 18-slot
Cisco
7000 18-slot
Vendor
Cisco
Product
7000 4-slot
Cisco
7000 4-slot
Vendor
Cisco
Product
7000 9-slot
Cisco
7000 9-slot
Vendor
Cisco
Product
7700 10-slot
Cisco
7700 10-slot
Vendor
Cisco
Product
7700 18-slot
Cisco
7700 18-slot
Vendor
Cisco
Product
7700 2-slot
Cisco
7700 2-slot
Vendor
Cisco
Product
7700 6-slot
Cisco
7700 6-slot
Vendor
Cisco
Product
Mds 9706
Cisco
Mds 9706
Vendor
Cisco
Product
Mds 9710
Cisco
Mds 9710
Vendor
Cisco
Product
Mds 9718
Cisco
Mds 9718
Vendor
Cisco
Product
N77-f312ck-26
Cisco
N77-f312ck-26
Vendor
Cisco
Product
N77-f324fq-25
Cisco
N77-f324fq-25
Vendor
Cisco
Product
N77-f348xp-23
Cisco
N77-f348xp-23
Vendor
Cisco
Product
N77-f430cq-36
Cisco
N77-f430cq-36
Vendor
Cisco
Product
N77-m312cq-26l
Cisco
N77-m312cq-26l
Vendor
Cisco
Product
N77-m324fq-25l
Cisco
N77-m324fq-25l
Vendor
Cisco
Product
N77-m348xp-23l
Cisco
N77-m348xp-23l
Vendor
Cisco
Product
N7k-f248xp-25e
Cisco
N7k-f248xp-25e
Vendor
Cisco
Product
N7k-f306ck-25
Cisco
N7k-f306ck-25
Vendor
Cisco
Product
N7k-f312fq-25
Cisco
N7k-f312fq-25
Vendor
Cisco
Product
N7k-m202cf-22l
Cisco
N7k-m202cf-22l
Vendor
Cisco
Product
N7k-m206fq-23l
Cisco
N7k-m206fq-23l
Vendor
Cisco
Product
N7k-m224xp-23l
Cisco
N7k-m224xp-23l
Vendor
Cisco
Product
N7k-m324fq-25l
Cisco
N7k-m324fq-25l
Vendor
Cisco
Product
N7k-m348xp-25l
Cisco
N7k-m348xp-25l
Vendor
Cisco
Product
Nexus 7000 Supervisor 1
Cisco
Nexus 7000 Supervisor 1
Vendor
Cisco
Product
Nexus 7000 Supervisor 2
Cisco
Nexus 7000 Supervisor 2
Vendor
Cisco
Product
Nexus 7000 Supervisor 2e
Cisco
Nexus 7000 Supervisor 2e
Vendor
Cisco
Product
Nexus 7700 Supervisor 2e
Cisco
Nexus 7700 Supervisor 2e
Vendor
Cisco
Product
Nexus 7700 Supervisor 3e
Cisco
Nexus 7700 Supervisor 3e
Vendor
Cisco
Product
Nx-os
Cisco
Nx-os
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
