Installieren Sie umgehend die Sicherheitsupdates auf Version 4.3.1.175 oder höher für alle Cisco Nexus Dashboard-Instanzen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.9+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-20326, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Cisco Nexus Dashboard: Mehrere Schwachstellen
Mehrere kritische Schwachstellen im Cisco Nexus Dashboard ermöglichen Angreifern die Erhöhung von Privilegien, Code-Ausführung und Datenmanipulation. Betroffen sind Cisco Nexus Dashboard Versionen vor 4.3.1.175. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um diese Risiken zu mindern.
SecBoard-Einordnung
Diese Schwachstellen können zu einer vollständigen Kompromittierung des Systems führen, einschließlich unautorisierter Code-Ausführung und Datenmanipulation, was die Integrität und Vertraulichkeit der Daten gefährdet. Die hohe Kritikalität erfordert sofortiges Handeln.
Realistisch schlimmster Fall: Ein Angreifer könnte die volle Kontrolle über das Cisco Nexus Dashboard erlangen, beliebigen Code ausführen, sensible Daten manipulieren und möglicherweise weitere Systeme im Netzwerk kompromittieren.
Key Facts
- CVSS
- 9.9 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
- CVSS
- 9.9 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
Betroffen
Organisationen, die Cisco Nexus Dashboard-Versionen vor 4.3.1.175 einsetzen.
Prüfen
3- ▸Überprüfen Sie alle Cisco Nexus Dashboard-Instanzen auf die installierte Version und stellen Sie sicher, dass diese 4.3.1.175 oder neuer ist.
- ▸Scannen Sie das Netzwerk nach ungewöhnlichem Datenverkehr oder Prozessen, die mit dem Cisco Nexus Dashboard in Verbindung stehen könnten, um Anzeichen einer Kompromittierung zu identifizieren.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Zugriffsprotokolle des Cisco Nexus Dashboard auf unautorisierte Zugriffsversuche oder Privilegieneskalationen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Es ist nicht spezifiziert, ob die Schwachstellen bereits aktiv ausgenutzt werden.
- ▸Details zu den genauen Auswirkungen der 'Datenmanipulation' sind nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Cisco extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen Angreifern die Erhöhung von Privilegien“
„Code-Ausführung“
„Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.