Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11589

Опубликовано: 19 авг. 2015
Источник: fstec
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость сетевой операционной системы NX-OS вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально сформированного ARP-пакета

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS

Версия ПО

7.3(0)ZN(0.9) (NX-OS)
6.0(2)U5(1.41) (NX-OS)
7.0(3)I2(0.373) (NX-OS)
7.3(0)ZN(0.83) (NX-OS)
4.1(2)E1(1b) (NX-OS)
6.2(14)S1 (NX-OS)
6.2(13) (NX-OS)
7.1(0)ZN(91.99) (NX-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)

Возможные меры по устранению уязвимости

Рекомендации по устранению будут доступны по адресу:
http://tools.cisco.com/security/center/viewAlert.x?alertId=40469

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00806
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

Buffer overflow in Cisco NX-OS on Nexus 1000V devices for VMware vSphere 7.3(0)ZN(0.9); Nexus 3000 devices 6.0(2)U5(1.41), 7.0(3)I2(0.373), and 7.3(0)ZN(0.83); Nexus 4000 devices 4.1(2)E1(1b); Nexus 7000 devices 6.2(14)S1; Nexus 9000 devices 7.3(0)ZN(0.9); and MDS 9000 devices 6.2 (13) and 7.1(0)ZN(91.99) and MDS SAN-OS 7.1(0)ZN(91.99) allows remote attackers to cause a denial of service (device outage) via a crafted ARP packet, related to incorrect MTU validation, aka Bug IDs CSCuv71933, CSCuv61341, CSCuv61321, CSCuu78074, CSCut37060, CSCuv61266, CSCuv61351, CSCuv61358, and CSCuv61366.

github
больше 3 лет назад

Buffer overflow in Cisco NX-OS on Nexus 1000V devices for VMware vSphere 7.3(0)ZN(0.9); Nexus 3000 devices 6.0(2)U5(1.41), 7.0(3)I2(0.373), and 7.3(0)ZN(0.83); Nexus 4000 devices 4.1(2)E1(1b); Nexus 7000 devices 6.2(14)S1; Nexus 9000 devices 7.3(0)ZN(0.9); and MDS 9000 devices 6.2 (13) and 7.1(0)ZN(91.99) and MDS SAN-OS 7.1(0)ZN(91.99) allows remote attackers to cause a denial of service (device outage) via a crafted ARP packet, related to incorrect MTU validation, aka Bug IDs CSCuv71933, CSCuv61341, CSCuv61321, CSCuu78074, CSCut37060, CSCuv61266, CSCuv61351, CSCuv61358, and CSCuv61366.

EPSS

Процентиль: 74%
0.00806
Низкий

6.1 Medium

CVSS2