ソフトウェアのアップグレードを検討する場合、顧客はCisco製品のアドバイザリを定期的に参照することをお勧めします。 Cisco Security Advisoriesページ、露出と完全なアップグレードソリューションを決定します。
いずれの場合も、顧客はアップグレードするデバイスに十分なメモリが含まれていることを確認し、現在のハードウェアとソフトウェアの構成が新しいリリースによって適切にサポートされ続けることを確認する必要があります。情報が明確でない場合、顧客はCisco Technical Assistance Center(TAC)または契約されているメンテナンスプロバイダーに連絡することをお勧めします。
Cisco NX-ソフトウェア
Cisco NX-OSソフトウェアの脆弱性への露出を決定するために、CiscoはCisco Software Checkerを提供します。このツールは、特定のソフトウェアリリースに影響を与えるCiscoセキュリティアドバイザリーと、各アドバイザリーで説明されている脆弱性を修正する最も早いリリース(「最初の修正」)を特定します。該当する場合、このツールは、ソフトウェアチェッカーが識別するすべてのアドバイザリに記載されているすべての脆弱性を修正する最も早いリリースも返します(最初の固定額)。
ツールを使用するには、Cisco Software Checkerページにアクセスして、指示に従ってください。または、次のフォームを使用して、特定のソフトウェアリリースに影響を与える脆弱性を検索します。フォームを使用するには、次の手順に従ってください。
- ツールがこのアドバイザリーのみを検索するアドバイザリーを選択します。これは、重大または高いセキュリティインパクト評価(SIR)、またはすべてのアドバイザリを持つアドバイザリーのみを選択します。
- 適切なソフトウェアを選択します。
- 適切なプラットフォームを選択します。
- リリース番号の例を入力してください、 10.4(4) Cisco Nexus 3000シリーズのスイッチまたは 16.0(8e) ACIモードのCisco NX-OSソフトウェアの場合。
- クリック チェック。
Cisco UCSソフトウェア
公開時点で、次の表のリリース情報は正確でした。最も完全で現在の情報については、このアドバイザリーの上部にあるバグIDの詳細を参照してください。
左の列には、Cisco Softwareのリリースがリストされており、中央および右の列は、このアドバイザリーに記載されている脆弱性の影響を受けたリリースと、この脆弱性の修正が含まれているリリースを示しています。
UCS 6400および6500シリーズファブリックの相互接続
4.1以下は固定リリースに移行します。固定リリースに移行します。
4.2 4.2(3p)4.2(3p)
4.3 4.3(6a)4.3(6.250048)
6.0脆弱ではありません。脆弱ではありません。
UCS Xシリーズダイレクトファブリックインターコネクト9108 100g
4.3 4.3(6a)4.3(6.250094)
6.0脆弱ではありません。脆弱ではありません。
Cisco製品セキュリティインシデント対応チーム(PSIRT)は、このアドバイザリーに文書化された影響を受けるおよび固定されたリリース情報のみを検証します。
追加のリソース
Cisco Nexusスイッチのための最高のCisco NX-OSソフトウェアリリースを決定するのに役立つように、次の推奨リリースドキュメントを参照してください。セキュリティアドバイザリーが後のリリースを推奨する場合、シスコはアドバイザリーガイダンスに従うことを推奨します。
Cisco MDSシリーズスイッチ
シスコネクサス3000シリーズスイッチ
Cisco Nexus 5500プラットフォームスイッチ
Cisco Nexus 5600プラットフォームスイッチ
Cisco Nexus 6000シリーズスイッチ
Cisco Nexus 7000シリーズスイッチ
Cisco Nexus 9000シリーズスイッチ
Cisco Nexus 9000シリーズACIモードスイッチ
Cisco UCSソフトウェアの最適なリリースを決定するには、デバイスのリリースノートの推奨リリースドキュメントを参照してください。
#Cisco #NXOSソフトウェアコマンドインジェクションの脆弱性