V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-1230
CVE
Высокий

Уязвимость в протоколе Border Gateway Protocol (BGP) для коммутаторов Cisco Nexus 9000 Series Fabric Switches в режиме Application Centric …

CVSS
7.5
Высокий
EPSS
0.01
p70
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость в протоколе Border Gateway Protocol (BGP) для коммутаторов Cisco Nexus 9000 Series Fabric Switches в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать сбой процесса маршрутизации, что может привести к отказу в обслуживании (DoS). Эта уязвимость связана с проблемой установки маршрутов при получении обновления BGP. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное обновление BGP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать сбой процесса маршрутизации, что может привести к перезагрузке устройства. Эта уязвимость относится как к внутреннему BGP (IBGP), так и к внешнему BGP (EBGP). Примечание: Реализация BGP Cisco принимает входящий трафик BGP только от явно настроенных пиров. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить определенное сообщение обновления BGP по установленному TCP-соединению, которое выглядит как исходящее от доверенного пира BGP.

Теги · CWE
Без аутентификации
CWE-233
CAPEC-39
Затронутые продукты
Nx-os
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.015 · p70
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nx-os*Отслеживается
Источники данных
CVE
Связанные уязвимости