CVE Feed

    Dashboard / CVE / CVE-2019-1813

    CVE-2019-1813

    A vulnerability in the Image Signature Verification feature of Cisco NX-OS Software could allow an authenticated, local attacker with administrator-level credentials to install a malicious software image on an affected device. The vulnerability exists because software digital signatures are not properly verified during CLI command execution. An attacker could exploit this vulnerability to install an unsigned software image on an affected device.

    Published:May 15, 2019
    Last Modified:Nov 21, 2024
    EPS:May 15, 2019
    EPSS Score:0.00066
    CVSS Score:6.7

    Affected Products

    Vendor
    Cisco
    Product
    9432pq
    Vendor
    Cisco
    Product
    9536pq
    Vendor
    Cisco
    Product
    9636pq
    Vendor
    Cisco
    Product
    9736pq
    Vendor
    Cisco
    Product
    N9k-c9504-fm-r
    Vendor
    Cisco
    Product
    N9k-c9508-fm-r
    Vendor
    Cisco
    Product
    N9k-x9432c-s
    Vendor
    Cisco
    Product
    N9k-x9464px
    Vendor
    Cisco
    Product
    N9k-x9464tx2
    Vendor
    Cisco
    Product
    N9k-x9564px
    Vendor
    Cisco
    Product
    N9k-x9564tx
    Vendor
    Cisco
    Product
    N9k-x9636c-r
    Vendor
    Cisco
    Product
    N9k-x9636c-rx
    Vendor
    Cisco
    Product
    N9k-x97160yc-ex
    Vendor
    Cisco
    Product
    N9k-x9732c-ex
    Vendor
    Cisco
    Product
    N9k-x9732c-fx
    Vendor
    Cisco
    Product
    N9k-x9736c-ex
    Vendor
    Cisco
    Product
    N9k-x9736c-fx
    Vendor
    Cisco
    Product
    N9k-x9788tc-fx
    Vendor
    Cisco
    Product
    Nexus 3048
    Vendor
    Cisco
    Product
    Nexus 31108pc-v
    Vendor
    Cisco
    Product
    Nexus 31108tc-v
    Vendor
    Cisco
    Product
    Nexus 31128pq
    Vendor
    Cisco
    Product
    Nexus 3132c-z
    Vendor
    Cisco
    Product
    Nexus 3132q-v
    Vendor
    Cisco
    Product
    Nexus 3132q-x\/3132q-xl
    Vendor
    Cisco
    Product
    Nexus 3164q
    Vendor
    Cisco
    Product
    Nexus 3172pq\/pq-xl
    Vendor
    Cisco
    Product
    Nexus 3172tq-xl
    Vendor
    Cisco
    Product
    Nexus 3232c
    Vendor
    Cisco
    Product
    Nexus 3264c-e
    Vendor
    Cisco
    Product
    Nexus 3264q
    Vendor
    Cisco
    Product
    Nexus 3408-s
    Vendor
    Cisco
    Product
    Nexus 34180yc
    Vendor
    Cisco
    Product
    Nexus 3432d-s
    Vendor
    Cisco
    Product
    Nexus 3464c
    Vendor
    Cisco
    Product
    Nexus 3524-x\/xl
    Vendor
    Cisco
    Product
    Nexus 3548-x\/xl
    Vendor
    Cisco
    Product
    Nexus 36180yc-r
    Vendor
    Cisco
    Product
    Nexus 3636c-r
    Vendor
    Cisco
    Product
    Nexus 92160yc-x
    Vendor
    Cisco
    Product
    Nexus 92300yc
    Vendor
    Cisco
    Product
    Nexus 93108tc-ex
    Vendor
    Cisco
    Product
    Nexus 93108tc-fx
    Vendor
    Cisco
    Product
    Nexus 93120tx
    Vendor
    Cisco
    Product
    Nexus 9316d-gx
    Vendor
    Cisco
    Product
    Nexus 93180lc-ex
    Vendor
    Cisco
    Product
    Nexus 93180yc-ex
    Vendor
    Cisco
    Product
    Nexus 93180yc-fx
    Vendor
    Cisco
    Product
    Nexus 93216tc-fx2
    Vendor
    Cisco
    Product
    Nexus 93240yc-fx2
    Vendor
    Cisco
    Product
    Nexus 9332c
    Vendor
    Cisco
    Product
    Nexus 93360yc-fx2
    Vendor
    Cisco
    Product
    Nexus 9336c-fx2
    Vendor
    Cisco
    Product
    Nexus 9348gc-fxp
    Vendor
    Cisco
    Product
    Nexus 93600cd-gx
    Vendor
    Cisco
    Product
    Nexus 9364c
    Vendor
    Cisco
    Product
    Nexus 9500 Supervisor A
    Vendor
    Cisco
    Product
    Nexus 9500 Supervisor A\+
    Vendor
    Cisco
    Product
    Nexus 9500 Supervisor B
    Vendor
    Cisco
    Product
    Nexus 9500 Supervisor B\+
    Vendor
    Cisco
    Product
    Nexus 9504
    Vendor
    Cisco
    Product
    Nexus 9508
    Vendor
    Cisco
    Product
    Nexus 9516
    Vendor
    Cisco
    Product
    Nx-os
    Vendor
    Cisco
    Product
    X9636q-r

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High