Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco NX-OS 4.0 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) (CVE-2015-0718)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
03/03/2016
Última modificación:
12/04/2025

Descripción

Cisco NX-OS 4.0 hasta la versión 6.1 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) permite a atancantes remotos causar una denegación de servicio (recarga de pila TCP) mediante el envío de paquetes TCP manipulados a un dispositivo que tenga una sesión TIME_WAIT TCP, también conocido como Bug ID CSCub70579.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_computing_system:1.4_1i:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_1j:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_1m:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3i:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3l:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3m:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3q:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3s:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3u:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3y:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4f:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4g:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4i:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4j:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4k:*:*:*:*:*:*:*