Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01304

Опубликовано: 26 фев. 2020
Источник: fstec
CVSS3: 8.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS
FX-OS
Nexus 1000V
Unified Computing System Manager

Версия ПО

- (NX-OS)
- (NX-OS)
- (NX-OS)
- (NX-OS)
- (NX-OS)
- (NX-OS)
от 2.7 до 2.7.1.106 (FX-OS)
от 2.7 до 2.7.1.106 (FX-OS)
до 2.6.1.187 (FX-OS)
до 2.6.1.187 (FX-OS)
- (NX-OS)
5.2(1)sv5(1.2) (NX-OS)
7.3(5)n1(1) (NX-OS)
13.2(7.230) (NX-OS)
14.2(1i) (NX-OS)
5.2(1)sv5(1.2) (Nexus 1000V)
5.2(1)sv5(1.2) (Nexus 1000V)
до 3.2(3n) (Unified Computing System Manager)
до 3.2(3n) (Unified Computing System Manager)

Тип ПО

Операционная система
ПО сетевого программно-аппаратного средства
Сетевое средство

Операционные системы и аппаратные платформы

Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. FX-OS от 2.7 до 2.7.1.106
Cisco Systems Inc. FX-OS от 2.7 до 2.7.1.106
Cisco Systems Inc. FX-OS до 2.6.1.187
Cisco Systems Inc. FX-OS до 2.6.1.187
Cisco Systems Inc. NX-OS -
Cisco Systems Inc. NX-OS 5.2(1)sv5(1.2)
Cisco Systems Inc. NX-OS 7.3(5)n1(1)
Cisco Systems Inc. NX-OS 13.2(7.230)
Cisco Systems Inc. NX-OS 14.2(1i)

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200226-fxos-nxos-cdp

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01078
Низкий

8.8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 6 лет назад

A vulnerability in the Cisco Discovery Protocol feature of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to execute arbitrary code as root or cause a denial of service (DoS) condition on an affected device. The vulnerability exists because of insufficiently validated Cisco Discovery Protocol packet headers. An attacker could exploit this vulnerability by sending a crafted Cisco Discovery Protocol packet to a Layer 2-adjacent affected device. A successful exploit could allow the attacker to cause a buffer overflow that could allow the attacker to execute arbitrary code as root or cause a DoS condition on the affected device. Note: Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent). Note: This vulnerability is different from the following Cisco FXOS and NX-OS Software Cisco Discovery Protocol vulnerabilities that Cisco ann

CVSS3: 8.8
github
больше 3 лет назад

A vulnerability in the Cisco Discovery Protocol feature of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to execute arbitrary code as root or cause a denial of service (DoS) condition on an affected device. The vulnerability exists because of insufficiently validated Cisco Discovery Protocol packet headers. An attacker could exploit this vulnerability by sending a crafted Cisco Discovery Protocol packet to a Layer 2-adjacent affected device. A successful exploit could allow the attacker to cause a buffer overflow that could allow the attacker to execute arbitrary code as root or cause a DoS condition on the affected device. Note: Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent). Note: This vulnerability is different from the following Cisco FXOS and NX-OS Software Cisco Discovery Protocol vulnerabilities that Cisco ...

EPSS

Процентиль: 77%
0.01078
Низкий

8.8 High

CVSS3

8.3 High

CVSS2