«Эта уязвимость связана с некорректной валидацией аргументов, передаваемых определенным конфигурационным командам CLI. Злоумышленник может использовать уязвимость, применив модифицированные данные в качестве аргумента для уязвимой CLI-команды», — сообщают в Cisco.
«Учитывая, что большинство коммутаторов Nexus не имеют прямого выхода в интернет, для использования этой уязвимости хакеры сначала должны получить доступ к внутренней сети организации. Следовательно, общий риск для организаций снижается из-за трудностей, связанных с получением необходимого доступа», — пишут исследователи Sygnia.