← All CVEs

CVE-2018-0301

critical · 9.8

A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to craft a packet to the management interface on an affected system, causing a buffer overflow. The vulnerability is due to incorrect input validation in the authentication module of the NX-API subsystem. An attacker could exploit this vulnerability by sending a crafted HTTP or HTTPS packet to the management interface of an affected system with the NX-API feature enabled. An exploit could allow the attacker to execute arbitrary code as root. Note: NX-API is disabled by default. This vulnerability affects: MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvd45804, CSCve02322, CSCve02412.

9.8
CVSS
17.0%
EPSS (exploit prob.)
97th
EPSS percentile
2018-06-20
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-20CWE-119

Affected products

VendorProductAffected versions
cisconx-os>= 6.0, < 7.3\(3\)n1\(1\)
cisconexus_5000all versions
cisconexus_5010all versions
cisconexus_5020all versions
cisconexus_5548pall versions
cisconexus_5548upall versions
cisconexus_5596tall versions
cisconexus_5596upall versions
cisconexus_56128pall versions
cisconexus_5624qall versions
cisconexus_5648qall versions
cisconexus_5672upall versions
cisconexus_5696qall versions
cisconx-os>= 7.2, < 7.3\(2\)d1\(1\)
cisconx-os>= 8.0, < 8.1\(1\)
cisconx-os8.1
cisconx-os8.2
cisconexus_7000all versions
cisconexus_7700all versions
cisconx-os< 7.0\(3\)i4
cisconx-os>= 7.0\(3\)i5, < 7.0\(3\)i7\(1\)
cisconx-os7.0(3)i7
cisconexus_92160yc-xall versions
cisconexus_92304qcall versions
cisconexus_9236call versions
cisconexus_9272qall versions
cisconexus_93108tc-exall versions
cisconexus_93120txall versions
cisconexus_93128txall versions
cisconexus_93180yc-exall versions
cisconexus_9332pqall versions
cisconexus_9372pxall versions
cisconexus_9372txall versions
cisconexus_9396pxall versions
cisconexus_9396txall versions
cisconexus_9504all versions
cisconexus_9508all versions
cisconexus_9516all versions
cisconexus_n9k-c9508-fm-rall versions
cisconexus_n9k-x9636c-rall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-0301