CVE-2024-20285
MEDIUMDescription
A vulnerability in the Python interpreter of Cisco NX-OS Software could allow an authenticated, low-privileged, local attacker to escape the Python sandbox and gain unauthorized access to the underlying operating system of the device. The vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by manipulating specific functions within the Python interpreter. A successful exploit could allow an attacker to escape the Python sandbox and execute arbitrary commands on the underlying operating system with the privileges of the authenticated user. Note: An attacker must be authenticated with Python execution privileges to exploit these vulnerabilities. For more information regarding Python execution privileges, see product-specific documentation, such as the section of the Cisco Nexus 9000 Series NX-OS Programmability Guide.
Is your site exposed to CVE-2024-20285?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | nx-os |
| cisco | n9k-c92160yc-x |
| cisco | n9k-c92300yc |
| cisco | n9k-c92304qc |
| cisco | n9k-c9232c |
| cisco | n9k-c92348gc-x |
| cisco | n9k-c9236c |
| cisco | n9k-c9272q |
| cisco | n9k-c93108tc-ex |
| cisco | n9k-c93108tc-fx |
| cisco | n9k-c93120tx |
| cisco | n9k-c93128tx |
| cisco | n9k-c9316d-gx |
| cisco | n9k-c93180lc-ex |
| cisco | n9k-c93180yc-ex |
| cisco | n9k-c93180yc-fx |
| cisco | n9k-c93180yc2-fx |
| cisco | n9k-c93216tc-fx2 |
| cisco | n9k-c93240yc-fx2 |
| cisco | n9k-c9332c |
| cisco | n9k-c9332d-gx2b |
| cisco | n9k-c9332pq |
| cisco | n9k-c93360yc-fx2 |
| cisco | n9k-c9336c-fx2 |
| cisco | n9k-c9348d-gx2a |
| cisco | n9k-c9348gc-fxp |
| cisco | n9k-c93600cd-gx |
| cisco | n9k-c9364c |
| cisco | n9k-c9364c-gx |
| cisco | n9k-c9364d-gx2a |
| cisco | n9k-c9372px |
| cisco | n9k-c9372px-e |
| cisco | n9k-c9372tx |
| cisco | n9k-c9372tx-e |
| cisco | n9k-c9396px |
| cisco | n9k-c9396tx |
| cisco | n9k-c9504 |
| cisco | n9k-c9504-fm-r |
| cisco | n9k-c9508 |
| cisco | n9k-c9508-fm-r |
| cisco | n9k-c9516 |
| cisco | n9k-sc-a |
| cisco | n9k-sup-a |
| cisco | n9k-sup-a\+ |
| cisco | n9k-sup-b |
| cisco | n9k-sup-b\+ |
| cisco | n9k-x9400-16w |
| cisco | n9k-x9400-22l |
| cisco | n9k-x9400-8d |
| cisco | n9k-x9432c-s |
| cisco | n9k-x9464px |
| cisco | n9k-x9464tx2 |
| cisco | n9k-x9564px |
| cisco | n9k-x9564tx |
| cisco | n9k-x96136yc-r |
| cisco | n9k-x9636c-r |
| cisco | n9k-x9636c-rx |
| cisco | n9k-x9636q-r |
| cisco | n9k-x97160yc-ex |
| cisco | n9k-x97284yc-fx |
| cisco | n9k-x9732c-ex |
| cisco | n9k-x9732c-fx |
| cisco | n9k-x9736c-ex |
| cisco | n9k-x9736c-fx |
| cisco | n9k-x9788tc-fx |
| cisco | nexus_3000 |
| cisco | nexus_3000_series |
| cisco | nexus_3016 |
| cisco | nexus_3016q |
| cisco | nexus_3048 |
| cisco | nexus_3064 |
| cisco | nexus_3064-32t |
| cisco | nexus_3064-t |
| cisco | nexus_3064-x |
| cisco | nexus_3064t |
| cisco | nexus_3064x |
| cisco | nexus_3100 |
| cisco | nexus_3100-v |
| cisco | nexus_3100-z |
| cisco | nexus_3100v |
| cisco | nexus_31108pc-v |
| cisco | nexus_31108pv-v |
| cisco | nexus_31108tc-v |
| cisco | nexus_31128pq |
| cisco | nexus_3132c-z |
| cisco | nexus_3132q |
| cisco | nexus_3132q-v |
| cisco | nexus_3132q-x |
| cisco | nexus_3132q-x\/3132q-xl |
| cisco | nexus_3132q-xl |
| cisco | nexus_3164q |
| cisco | nexus_3172 |
| cisco | nexus_3172pq |
| cisco | nexus_3172pq-xl |
| cisco | nexus_3172pq\/pq-xl |
| cisco | nexus_3172tq |
| cisco | nexus_3172tq-32t |
| cisco | nexus_3172tq-xl |
| cisco | nexus_3200 |
| cisco | nexus_3232 |
| cisco | nexus_3232c |
| cisco | nexus_3232c_ |
| cisco | nexus_3264c-e |
| cisco | nexus_3264q |
| cisco | nexus_3400 |
| cisco | nexus_3408-s |
| cisco | nexus_34180yc |
| cisco | nexus_34200yc-sm |
| cisco | nexus_3432d-s |
| cisco | nexus_3464c |
| cisco | nexus_3500 |
| cisco | nexus_3500_platform |
| cisco | nexus_3524 |
| cisco | nexus_3524-x |
| cisco | nexus_3524-x\/xl |
| cisco | nexus_3524-xl |
| cisco | nexus_3548 |
| cisco | nexus_3548-x |
| cisco | nexus_3548-x\/xl |
| cisco | nexus_3548-xl |
| cisco | nexus_3600 |
| cisco | nexus_36180yc-r |
| cisco | nexus_3636c-r |
| cisco | nexus_9000 |
| cisco | nexus_9000_in_aci_mode |
| cisco | nexus_9000_in_standalone |
| cisco | nexus_9000_in_standalone_nx-os_mode |
| cisco | nexus_9000v |
| cisco | nexus_9200 |
| cisco | nexus_9200yc |
| cisco | nexus_92160yc-x |
| cisco | nexus_92160yc_switch |
| cisco | nexus_9221c |
| cisco | nexus_92300yc |
| cisco | nexus_92300yc_switch |
| cisco | nexus_92304qc |
| cisco | nexus_92304qc_switch |
| cisco | nexus_9232e |
| cisco | nexus_92348gc-x |
| cisco | nexus_9236c |
| cisco | nexus_9236c_switch |
| cisco | nexus_9272q |
| cisco | nexus_9272q_switch |
| cisco | nexus_9300 |
| cisco | nexus_93108tc-ex |
| cisco | nexus_93108tc-ex-24 |
| cisco | nexus_93108tc-ex_switch |
| cisco | nexus_93108tc-fx |
| cisco | nexus_93108tc-fx-24 |
| cisco | nexus_93108tc-fx3 |
| cisco | nexus_93108tc-fx3h |
| cisco | nexus_93108tc-fx3p |
| cisco | nexus_93120tx |
| cisco | nexus_93120tx_switch |
| cisco | nexus_93128 |
| cisco | nexus_93128tx |
| cisco | nexus_93128tx_switch |
| cisco | nexus_9316d-gx |
| cisco | nexus_93180lc-ex |
| cisco | nexus_93180lc-ex_switch |
| cisco | nexus_93180tc-ex |
| cisco | nexus_93180yc-ex |
| cisco | nexus_93180yc-ex-24 |
| cisco | nexus_93180yc-ex_switch |
| cisco | nexus_93180yc-fx |
| cisco | nexus_93180yc-fx-24 |
| cisco | nexus_93180yc-fx3 |
| cisco | nexus_93180yc-fx3h |
| cisco | nexus_93180yc-fx3s |
| cisco | nexus_93216tc-fx2 |
| cisco | nexus_93240tc-fx2 |
| cisco | nexus_93240yc-fx2 |
| cisco | nexus_9332c |
| cisco | nexus_9332d-gx2b |
| cisco | nexus_9332d-h2r |
| cisco | nexus_9332pq |
| cisco | nexus_9332pq_switch |
| cisco | nexus_93360yc-fx2 |
| cisco | nexus_9336c-fx2 |
| cisco | nexus_9336c-fx2-e |
| cisco | nexus_9336pq |
| cisco | nexus_9336pq_aci |
| cisco | nexus_9336pq_aci_spine |
| cisco | nexus_9336pq_aci_spine_switch |
| cisco | nexus_93400ld-h1 |
| cisco | nexus_9348d-gx2a |
| cisco | nexus_9348gc-fx3 |
| cisco | nexus_9348gc-fx3ph |
| cisco | nexus_9348gc-fxp |
| cisco | nexus_93600cd-gx |
| cisco | nexus_9364c |
| cisco | nexus_9364c-gx |
| cisco | nexus_9364c-h1 |
| cisco | nexus_9364d-gx2a |
| cisco | nexus_9372px |
| cisco | nexus_9372px-e |
| cisco | nexus_9372px-e_switch |
| cisco | nexus_9372px_switch |
| cisco | nexus_9372tx |
| cisco | nexus_9372tx-e |
| cisco | nexus_9372tx-e_switch |
| cisco | nexus_9372tx_switch |
| cisco | nexus_9396px |
| cisco | nexus_9396px_switch |
| cisco | nexus_9396tx |
| cisco | nexus_9396tx_switch |
| cisco | nexus_9408 |
| cisco | nexus_9432pq |
| cisco | nexus_9500 |
| cisco | nexus_9500_16-slot |
| cisco | nexus_9500_4-slot |
| cisco | nexus_9500_8-slot |
| cisco | nexus_9500_supervisor_a |
| cisco | nexus_9500_supervisor_a\+ |
| cisco | nexus_9500_supervisor_b |
| cisco | nexus_9500_supervisor_b\+ |
| cisco | nexus_9500r |
| cisco | nexus_9504 |
| cisco | nexus_9504_switch |
| cisco | nexus_9508 |
| cisco | nexus_9508_switch |
| cisco | nexus_9516 |
| cisco | nexus_9516_switch |
| cisco | nexus_9536pq |
| cisco | nexus_9636pq |
| cisco | nexus_9716d-gx |
| cisco | nexus_9736pq |
| cisco | nexus_9800 |
| cisco | nexus_9800_34-port_100g_and_14-port_400g_line_card |
| cisco | nexus_9800_36-port_400g_line_card |
| cisco | nexus_9804 |
| cisco | nexus_9808 |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2024-20285? +
How severe is CVE-2024-20285? +
What products are affected by CVE-2024-20285? +
How do I check if I'm vulnerable to CVE-2024-20285? +
Related Vulnerabilities
Enabled IP Forwarding feature in B&R Automation Runtime versions before 6.0.2 may allow remote attack-ers to compromise network security by …
In Grafana, the wrong permission is applied to the alert rule write API endpoint, allowing users with permission to write …
When using the Grafana Snowflake Datasource Plugin, if Oauth passthrough is enabled on the datasource, and multiple users are using …
When using the Grafana Databricks Datasource Plugin, if Oauth passthrough is enabled on the datasource, and multiple users are using …
Improper Isolation or Compartmentalization vulnerability in malach-it boruta (Elixir.Boruta.Openid module) allows attackers to register OpenID Connect clients with administrative privileges …
A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network …