Уязвимость в протоколе Border Gateway Protocol (BGP) для коммутаторов Cisco Nexus 9000 Series Fabric Switches в режиме Application Centric …
Уязвимость в протоколе Border Gateway Protocol (BGP) для коммутаторов Cisco Nexus 9000 Series Fabric Switches в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать сбой процесса маршрутизации, что может привести к отказу в обслуживании (DoS). Эта уязвимость связана с проблемой установки маршрутов при получении обновления BGP. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное обновление BGP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать сбой процесса маршрутизации, что может привести к перезагрузке устройства. Эта уязвимость относится как к внутреннему BGP (IBGP), так и к внешнему BGP (EBGP). Примечание: Реализация BGP Cisco принимает входящий трафик BGP только от явно настроенных пиров. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить определенное сообщение обновления BGP по установленному TCP-соединению, которое выглядит как исходящее от доверенного пира BGP.
Продукт некорректно обрабатывает ситуацию, когда ожидаемое количество параметров, полей или аргументов не предоставлено во входных данных, либо когда эти параметры не определены.
https://cwe.mitre.org/data/definitions/233.html →Открыть в коллекции CWE →В обстоятельствах, когда приложение хранит важные данные на стороне клиента в токенах (cookie-файлах, URL, файлах данных и т. п.), этими данными можно манипулировать. Если клиентские или серверные компоненты приложения повторно интерпретируют эти данные как токены аутентификации или данные (например, цены на товары в магазине или информацию о кошельке), то даже непрозрачная манипуляция этими данными может принести результат злоумышленнику. В данном шаблоне злоумышленник подрывает допущение о том, что клиентские токены были надлежащим образом защищены от подделки с помощью шифрования или запутывания.
https://capec.mitre.org/data/definitions/39.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| nx-os | * | Отслеживается |