V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-1587
CVE
Высокий

Уязвимость в функции VXLAN Operation, Administration, and Maintenance (OAM) программного обеспечения Cisco NX-OS, известной как NGOAM, може…

CVSS
8.6
Высокий
EPSS
0.02
p73
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость в функции VXLAN Operation, Administration, and Maintenance (OAM) программного обеспечения Cisco NX-OS, известной как NGOAM, может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на уязвимом устройстве. Эта уязвимость связана с неправильной обработкой определенных пакетов с Transparent Interconnection of Lots of Links (TRILL) OAM EtherType. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные пакеты, включая TRILL OAM EtherType 0x8902, на устройство, которое является частью фабрики VXLAN Ethernet VPN (EVPN). Успешная эксплуатация может позволить злоумышленнику вызвать высокую загрузку ЦП уязвимого устройства и потреблять чрезмерные системные ресурсы, что может привести к общей нестабильности плоскости управления и вызвать перезагрузку уязвимого устройства. Примечание: Функция NGOAM отключена по умолчанию.

Теги · CWE
Без аутентификации
CWE-115
Затронутые продукты
Nx-os
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nx-os*Отслеживается
Источники данных
CVE
Связанные уязвимости