Vulnerability Details CVE-2019-1728
A vulnerability in the Secure Configuration Validation functionality of Cisco FXOS Software and Cisco NX-OS Software could allow an authenticated, local attacker to run arbitrary commands at system boot time with the privileges of root. The vulnerability is due to a lack of proper validation of system files when the persistent configuration information is read from the file system. An attacker could exploit this vulnerability by authenticating to the device and overwriting the persistent configuration storage with malicious executable files. An exploit could allow the attacker to run arbitrary commands at system startup and those commands will run as the root user. The attacker must have valid administrative credentials for the device.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 29.7%
CVSS Severity
CVSS v3 Score 6.7
CVSS v2 Score 7.2
Products affected by CVE-2019-1728
-
cpe:2.3:h:cisco:firepower_4110:-
-
cpe:2.3:h:cisco:firepower_4115:-
-
cpe:2.3:h:cisco:firepower_4120:-
-
cpe:2.3:h:cisco:firepower_4125:-
-
cpe:2.3:h:cisco:firepower_4140:-
-
cpe:2.3:h:cisco:firepower_4145:-
-
cpe:2.3:h:cisco:firepower_4150:-
-
cpe:2.3:h:cisco:firepower_9300:-
-
cpe:2.3:h:cisco:mds_9000:-
-
cpe:2.3:h:cisco:mds_9100:-
-
cpe:2.3:h:cisco:mds_9200:-
-
cpe:2.3:h:cisco:mds_9500:-
-
cpe:2.3:h:cisco:mds_9700:-
-
cpe:2.3:h:cisco:nexus_3000:-
-
cpe:2.3:h:cisco:nexus_3100-z:-
-
cpe:2.3:h:cisco:nexus_3100:-
-
cpe:2.3:h:cisco:nexus_3100v:-
-
cpe:2.3:h:cisco:nexus_3200:-
-
cpe:2.3:h:cisco:nexus_3400:-
-
cpe:2.3:h:cisco:nexus_3500:-
-
cpe:2.3:h:cisco:nexus_3524-x:-
-
cpe:2.3:h:cisco:nexus_3524-xl:-
-
cpe:2.3:h:cisco:nexus_3548-x:-
-
cpe:2.3:h:cisco:nexus_3548-xl:-
-
cpe:2.3:h:cisco:nexus_3600:-
-
cpe:2.3:h:cisco:nexus_5500:-
-
cpe:2.3:h:cisco:nexus_5600:-
-
cpe:2.3:h:cisco:nexus_6000:-
-
cpe:2.3:h:cisco:nexus_7000:-
-
cpe:2.3:h:cisco:nexus_7700:-
-
cpe:2.3:h:cisco:nexus_9000:-
-
cpe:2.3:h:cisco:nexus_9200:-
-
cpe:2.3:h:cisco:nexus_9300:-
-
cpe:2.3:h:cisco:nexus_9500:-
-
cpe:2.3:h:cisco:ucs_6248up:-
-
cpe:2.3:h:cisco:ucs_6296up:-
-
cpe:2.3:h:cisco:ucs_6332:-
-
cpe:2.3:h:cisco:usc_6324:-
-
cpe:2.3:h:cisco:usc_6332-16up:-
-
cpe:2.3:o:cisco:nx-os:2.4
-
cpe:2.3:o:cisco:nx-os:4.0
-
cpe:2.3:o:cisco:nx-os:4.0(0)n1(1a)
-
cpe:2.3:o:cisco:nx-os:4.0(0)n1(2)
-
cpe:2.3:o:cisco:nx-os:4.0(0)n1(2a)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(1)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(10)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(10a)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(2)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(3)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(4)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(4a)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(5)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(6)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(6.213)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(7)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(7a)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(7b)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(8)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(9)
-
cpe:2.3:o:cisco:nx-os:6.0(2)a8(9.7)
-
cpe:2.3:o:cisco:nx-os:6.2
-
cpe:2.3:o:cisco:nx-os:6.2(1)
-
cpe:2.3:o:cisco:nx-os:6.2(1.121)s0
-
cpe:2.3:o:cisco:nx-os:6.2(10)
-
cpe:2.3:o:cisco:nx-os:6.2(11)
-
cpe:2.3:o:cisco:nx-os:6.2(11b)
-
cpe:2.3:o:cisco:nx-os:6.2(11c)
-
cpe:2.3:o:cisco:nx-os:6.2(11d)
-
cpe:2.3:o:cisco:nx-os:6.2(11e)
-
cpe:2.3:o:cisco:nx-os:6.2(12)
-
cpe:2.3:o:cisco:nx-os:6.2(13)
-
cpe:2.3:o:cisco:nx-os:6.2(13a)
-
cpe:2.3:o:cisco:nx-os:6.2(13b)
-
cpe:2.3:o:cisco:nx-os:6.2(14)
-
cpe:2.3:o:cisco:nx-os:6.2(14)s1
-
cpe:2.3:o:cisco:nx-os:6.2(14a)
-
cpe:2.3:o:cisco:nx-os:6.2(14b)
-
cpe:2.3:o:cisco:nx-os:6.2(15)
-
cpe:2.3:o:cisco:nx-os:6.2(16)
-
cpe:2.3:o:cisco:nx-os:6.2(17)
-
cpe:2.3:o:cisco:nx-os:6.2(18)
-
cpe:2.3:o:cisco:nx-os:6.2(19)
-
cpe:2.3:o:cisco:nx-os:6.2(1n)
-
cpe:2.3:o:cisco:nx-os:6.2(2)
-
cpe:2.3:o:cisco:nx-os:6.2(20)
-
cpe:2.3:o:cisco:nx-os:6.2(20a)
-
cpe:2.3:o:cisco:nx-os:6.2(21)
-
cpe:2.3:o:cisco:nx-os:6.2(2a)
-
cpe:2.3:o:cisco:nx-os:6.2(3)
-
cpe:2.3:o:cisco:nx-os:6.2(3n)
-
cpe:2.3:o:cisco:nx-os:6.2(5)
-
cpe:2.3:o:cisco:nx-os:6.2(5a)
-
cpe:2.3:o:cisco:nx-os:6.2(5b)
-
cpe:2.3:o:cisco:nx-os:6.2(6)
-
cpe:2.3:o:cisco:nx-os:6.2(6a)
-
cpe:2.3:o:cisco:nx-os:6.2(6b)
-
cpe:2.3:o:cisco:nx-os:6.2(7)
-
cpe:2.3:o:cisco:nx-os:6.2(8)
-
cpe:2.3:o:cisco:nx-os:6.2(8)ia(0.2)
-
cpe:2.3:o:cisco:nx-os:6.2(8a)
-
cpe:2.3:o:cisco:nx-os:6.2(8b)
-
cpe:2.3:o:cisco:nx-os:6.2(9)
-
cpe:2.3:o:cisco:nx-os:6.2(9a)
-
cpe:2.3:o:cisco:nx-os:6.2(9b)
-
cpe:2.3:o:cisco:nx-os:6.2(9c)
-
cpe:2.3:o:cisco:nx-os:7.0(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f
-
cpe:2.3:o:cisco:nx-os:7.0(3)f1
-
cpe:2.3:o:cisco:nx-os:7.0(3)f1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3c)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(5)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(1a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(1b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(1z)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(3a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i1(3b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(0.373)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(1a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2c)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2d)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2e)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2r)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2s)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2v)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2w)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2x)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(2y)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(4a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i2(5)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i3(0.170)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i3(0.191)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i3(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(0.116)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(1t)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(2)(md)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(5)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(6)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(6t)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(7)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8z)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(9)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5(3a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i5(3b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i6(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i6(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(2)
-
cpe:2.3:o:cisco:nx-os:7.2
-
cpe:2.3:o:cisco:nx-os:7.2(0)d1(0.437)
-
cpe:2.3:o:cisco:nx-os:7.2(0)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)n1(0.1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zn(99.67)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zz(99.1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zz(99.3)
-
cpe:2.3:o:cisco:nx-os:7.2(1)d(1)
-
cpe:2.3:o:cisco:nx-os:7.2(1)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(1)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(2)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(3)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(4)
-
cpe:2.3:o:cisco:nx-os:7.3
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(0.140)
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(0.146)
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)dx(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)dy(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1)(ed)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zd(0.47)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zd(0.61)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.161)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.81)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.83)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.9)
-
cpe:2.3:o:cisco:nx-os:7.3(0.2)
-
cpe:2.3:o:cisco:nx-os:7.3(1)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)dx(0.119)
-
cpe:2.3:o:cisco:nx-os:7.3(1)dy(1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(0.1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(0.6)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(0.21)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(1d)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(2)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(3)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(3a)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.296)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.350)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.354)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.395)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.6)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.8)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1c)
-
cpe:2.3:o:cisco:nx-os:7.3(3)d1(0.2)
-
cpe:2.3:o:cisco:nx-os:7.3(3)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i4(9)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(3)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(4)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(6)
-
cpe:2.3:o:cisco:nx-os:7.3(3)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(4)d1(1)
-
cpe:2.3:o:cisco:nx-os:8.0
-
cpe:2.3:o:cisco:nx-os:8.0(0.54)s0
-
cpe:2.3:o:cisco:nx-os:8.0(0.74)
-
cpe:2.3:o:cisco:nx-os:8.0(1)
-
cpe:2.3:o:cisco:nx-os:8.0(1)s2
-
cpe:2.3:o:cisco:nx-os:8.0(1)s20
-
cpe:2.3:o:cisco:nx-os:8.1
-
cpe:2.3:o:cisco:nx-os:8.1(0)bd(0.20)
-
cpe:2.3:o:cisco:nx-os:8.1(0.112)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.2)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.59)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.70)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.9)
-
cpe:2.3:o:cisco:nx-os:8.1(0.97)s0
-
cpe:2.3:o:cisco:nx-os:8.1(1)
-
cpe:2.3:o:cisco:nx-os:8.1(1)s5
-
cpe:2.3:o:cisco:nx-os:8.1(1a)
-
cpe:2.3:o:cisco:nx-os:8.1(1b)
-
cpe:2.3:o:cisco:nx-os:8.1(2)
-
cpe:2.3:o:cisco:nx-os:8.1(2a)
-
cpe:2.3:o:cisco:nx-os:8.2
-
cpe:2.3:o:cisco:nx-os:8.2(0.4)s0
-
cpe:2.3:o:cisco:nx-os:8.2(1)
-
cpe:2.3:o:cisco:nx-os:8.2(10)
-
cpe:2.3:o:cisco:nx-os:8.2(11)
-
cpe:2.3:o:cisco:nx-os:8.2(2)
-
cpe:2.3:o:cisco:nx-os:8.2(3)
-
cpe:2.3:o:cisco:nx-os:8.2(4)
-
cpe:2.3:o:cisco:nx-os:8.2(5)
-
cpe:2.3:o:cisco:nx-os:8.2(6)
-
cpe:2.3:o:cisco:nx-os:8.2(7)
-
cpe:2.3:o:cisco:nx-os:8.2(7.34)
-
cpe:2.3:o:cisco:nx-os:8.2(7a)
-
cpe:2.3:o:cisco:nx-os:8.2(8)
-
cpe:2.3:o:cisco:nx-os:8.2(9)
-
cpe:2.3:o:cisco:nx-os:8.3
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.342)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.345)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.833)
-
cpe:2.3:o:cisco:nx-os:8.3(0)kms(0.31)
-
cpe:2.3:o:cisco:nx-os:8.3(0)sk(0.39)
-
cpe:2.3:o:cisco:nx-os:8.3(0)spg(0.30)
-
cpe:2.3:o:cisco:nx-os:8.3(0.20)s0