V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2021-1523
CVE
Высокий

Уязвимость в коммутаторах Cisco Nexus 9000 Series Fabric в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему пр…

CVSS
8.6
Высокий
EPSS
0.01
p67
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость в коммутаторах Cisco Nexus 9000 Series Fabric в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать блокировку очереди на листовом коммутаторе, что может привести к отбрасыванию критического трафика плоскости управления на устройство. Это может привести к удалению одного или нескольких листовых коммутаторов из фабрики. Эта уязвимость связана с неправильной обработкой входящего трафика TCP на определенный порт. Злоумышленник может воспользоваться этой уязвимостью, отправив поток пакетов TCP на определенный порт на виртуальном коммутируемом интерфейсе (SVI), настроенном на устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать очередь определенных сетевых буферов очереди пакетов, но никогда их не обрабатывать, что приведет к окончательной блокировке очереди. Это может привести к отбрасыванию трафика плоскости управления, что приведет к отказу в обслуживании (DoS), когда листовые коммутаторы будут недоступны. Примечание: для устранения этой уязвимости требуется ручное вмешательство для перезагрузки устройства.

Теги · CWE
Без аутентификации
CWE-772
CAPEC-469
Затронутые продукты
Nx-os
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p67
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
nx-os*Отслеживается
Источники данных
CVE