V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0308
CVE
Критический

Уязвимость в компоненте Cisco Fabric Services программного обеспечения Cisco FXOS и программного обеспечения Cisco NX-OS может позволить не…

CVSS
9.8
Критический
EPSS
0.06
p91
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость в компоненте Cisco Fabric Services программного обеспечения Cisco FXOS и программного обеспечения Cisco NX-OS может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании (DoS). Уязвимость существует из-за того, что уязвимое программное обеспечение недостаточно проверяет значения заголовков в пакетах Cisco Fabric Services. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный пакет Cisco Fabric Services на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера, которое позволит злоумышленнику выполнить произвольный код или вызвать состояние DoS. Эта уязвимость затрагивает следующие компоненты, если они настроены для использования Cisco Fabric Services: межсетевые экраны нового поколения серии Firepower 4100, устройство безопасности Firepower 9300, многоуровневые коммутаторы серии MDS 9000, расширители Fabric серии Nexus 2000, коммутаторы серии Nexus 3000, коммутаторы платформы Nexus 3500, коммутаторы платформы Nexus 5500, коммутаторы платформы Nexus 5600, коммутаторы серии Nexus 6000, коммутаторы серии Nexus 7000, коммутаторы серии Nexus 7700, коммутаторы серии Nexus 9000 в автономном режиме NX-OS, линейные карты и фабричные модули серии Nexus 9500 R, коммутаторы Fabric Interconnect серии UCS 6100, коммутаторы Fabric Interconnect серии UCS 6200, коммутаторы Fabric Interconnect серии UCS 6300. Cisco Bug IDs: CSCvd69954, CSCve02463, CSCve02785, CSCve02787, CSCve02804, CSCve04859.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Firepower_9000_firmwareNexus_5000_firmwareNexus_7000_firmwareNexus_9000_firmwareUnified_computing_system_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.057 · p91
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firepower_9000_firmware*Отслеживается
nexus_5000_firmware*Отслеживается
nexus_7000_firmware*Отслеживается
nexus_9000_firmware*Отслеживается
unified_computing_system_firmware*Отслеживается
Источники данных
CVE