CVE-2024-20399
ثغرة حقن الأوامر في واجهة سطر أوامر برنامج Cisco NX-OS
- تم النشر
- 01/07/2024
- محدث
- 21/10/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 02/07/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في واجهة سطر الأوامر (CLI) لبرنامج Cisco NX-OS Software يمكن أن تسمح لمستخدم مصادق يمتلك بيانات اعتماد المسؤول (Administrator) بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) على نظام التشغيل الأساسي للجهاز المتأثر. تعود هذه الثغرة إلى عدم كفاية التحقق من الوسائط (arguments) التي يتم تمريرها إلى أوامر تكوين محددة في واجهة سطر الأوامر. يمكن للمهاجم استغلال هذه الثغرة من خلال تضمين مدخلات مصممة بعناية كوسيط لأمر تكوين متأثر. وقد يؤدي الاستغلال الناجح إلى تمكين المهاجم من تنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات الجذر. ملاحظة: لاستغلال هذه الثغرة بنجاح على جهاز Cisco NX-OS، يجب أن يمتلك المهاجم بيانات اعتماد المسؤول. تسمح أجهزة Cisco التالية بالفعل للمستخدمين الإداريين بالوصول إلى نظام التشغيل الأساسي عبر ميزة bash-shell، وبالتالي لا تمنح هذه الثغرة صلاحيات إضافية لهذه الأجهزة: Nexus 3000 Series Switches Nexus 7000 Series Switches التي تشغّل إصدارات Cisco NX-OS Software 8.1(1) والإصدارات الأحدث Nexus 9000 Series Switches في وضع NX-OS المستقل
المصادر
1CVE‑2024‑20399 - مسودة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.