Уязвимость в коммутаторах Cisco Nexus 9000 Series Fabric в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему пр…
Уязвимость в коммутаторах Cisco Nexus 9000 Series Fabric в режиме Application Centric Infrastructure (ACI) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать блокировку очереди на листовом коммутаторе, что может привести к отбрасыванию критического трафика плоскости управления на устройство. Это может привести к удалению одного или нескольких листовых коммутаторов из фабрики. Эта уязвимость связана с неправильной обработкой входящего трафика TCP на определенный порт. Злоумышленник может воспользоваться этой уязвимостью, отправив поток пакетов TCP на определенный порт на виртуальном коммутируемом интерфейсе (SVI), настроенном на устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать очередь определенных сетевых буферов очереди пакетов, но никогда их не обрабатывать, что приведет к окончательной блокировке очереди. Это может привести к отбрасыванию трафика плоскости управления, что приведет к отказу в обслуживании (DoS), когда листовые коммутаторы будут недоступны. Примечание: для устранения этой уязвимости требуется ручное вмешательство для перезагрузки устройства.
Программный продукт не освобождает ресурс после окончания его эффективного жизненного цикла, то есть после того, как ресурс более не нужен.
https://cwe.mitre.org/data/definitions/772.html →Открыть в коллекции CWE →Злоумышленник выполняет флудинг на уровне HTTP с целью вывода из строя конкретного веб-приложения, а не всего, что прослушивает TCP/IP-соединение. При данной атаке типа «отказ в обслуживании» требуется значительно меньше пакетов, что затрудняет её обнаружение. Это аналог SYN-флуда в HTTP. Идея состоит в том, чтобы поддерживать HTTP-сессию неограниченно долго, а затем повторить это сотни раз. Атака нацелена на слабости программного обеспечения веб-сервера, связанные с исчерпанием ресурсов. Веб-сервер ожидает ответов злоумышленника в рамках инициированных HTTP-сессий, тогда как потоки соединений истощаются.
https://capec.mitre.org/data/definitions/469.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| nx-os | * | Отслеживается |