Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03348

Опубликовано: 02 июн. 2020
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

Уязвимость операционной системы Cisco NX-OS связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS

Версия ПО

5.2 (NX-OS)
5.0 (NX-OS)
6.0 (NX-OS)
6.1 (NX-OS)
6.2 (NX-OS)
7.0 (NX-OS)
7.1 (NX-OS)
7.2 (NX-OS)
7.3 (NX-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. NX-OS 5.2
Cisco Systems Inc. NX-OS 5.0
Cisco Systems Inc. NX-OS 6.0
Cisco Systems Inc. NX-OS 6.1
Cisco Systems Inc. NX-OS 6.2
Cisco Systems Inc. NX-OS 7.0
Cisco Systems Inc. NX-OS 7.1
Cisco Systems Inc. NX-OS 7.2
Cisco Systems Inc. NX-OS 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ipip-dos-kCT9X4

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.24274
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
redhat
больше 5 лет назад

IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.

CVSS3: 5.3
nvd
больше 5 лет назад

IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.

CVSS3: 5.3
github
больше 3 лет назад

Multiple products that implement the IP Encapsulation within IP standard (RFC 2003, STD 1) decapsulate and route IP-in-IP traffic without any validation, which could allow an unauthenticated remote attacker to route arbitrary traffic via an exposed network interface and lead to spoofing, access control bypass, and other unexpected network behaviors.

EPSS

Процентиль: 96%
0.24274
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2