Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6457

Опубликовано: 19 нояб. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

A vulnerability in the Cisco Nexus 9000 Series Platform Leaf Switches for Application Centric Infrastructure (ACI) could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on the affected device. This vulnerability affects Cisco Nexus 9000 Series Leaf Switches (TOR) - ACI Mode and Cisco Application Policy Infrastructure Controller (APIC). More Information: CSCuy93241. Known Affected Releases: 11.2(2x) 11.2(3x) 11.3(1x) 11.3(2x) 12.0(1x). Known Fixed Releases: 11.2(2i) 11.2(2j) 11.2(3f) 11.2(3g) 11.2(3h) 11.2(3l) 11.3(0.236) 11.3(1j) 11.3(2i) 11.3(2j) 12.0(1r).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.2\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.2\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.3\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.3\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_policy_infrastructure_controller:2.0\(1\):*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:cisco:nx-os:11.2\(2g\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.2\(2h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.2\(2i\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.2\(3c\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.2\(3e\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.2\(3h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.3\(1i\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.3\(2f\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.3\(2h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.3\(2i\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1m\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1n\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1o\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1p\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1q\):*:*:*:*:*:*:*

Одно из

cpe:2.3:h:cisco:nexus_92160yc-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_92304qc:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9236c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9272q:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93108tc-ex:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9336pq_aci_spine:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9372px:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9396px:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9504:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9516:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00361
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

A vulnerability in the Cisco Nexus 9000 Series Platform Leaf Switches for Application Centric Infrastructure (ACI) could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on the affected device. This vulnerability affects Cisco Nexus 9000 Series Leaf Switches (TOR) - ACI Mode and Cisco Application Policy Infrastructure Controller (APIC). More Information: CSCuy93241. Known Affected Releases: 11.2(2x) 11.2(3x) 11.3(1x) 11.3(2x) 12.0(1x). Known Fixed Releases: 11.2(2i) 11.2(2j) 11.2(3f) 11.2(3g) 11.2(3h) 11.2(3l) 11.3(0.236) 11.3(1j) 11.3(2i) 11.3(2j) 12.0(1r).

EPSS

Процентиль: 58%
0.00361
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-119