我有4台Cisco NXOS switch,型號N3K-C3172TQ-10GT、BIOS 5.3.1、NXOS 7.0(3)I7(7),並且我注意到思科發布bug id CSCwj97009
https://bst.cisco.com/quickview/bug/CSCwj97009
小弟兩個問題請教
1)根據CSCwj97009描述,「with the exception of the following Cisco platforms」這段,所以目前型號N3K-C3172TQ-10GT對此CLI Command Injection Vulnerability漏洞無解,對嗎?
2)「Cisco NX-OS Software releases 9.3(5) and later are not affected by this vulnerability」上面說9.3(5)以上不受此漏洞影響,但是在「Known Affected Release」已知影響範圍又包含9.3(5)以上。我對此感到非常困惑...
建議你直接向Cisco 開Case,並提供4台的 show-tech 或你現有的IOS版號,請Cisco 回答是否有影響。
另外,我幫你查了一下 Cisco Software Checker (https://sec.cloudapps.cisco.com/security/center/softwarechecker.x)
你應當要昇版到 9.3(13) 才能修正目前為止發現的安全問題。