Vulnerabilidad en los switches de la rama Cisco Nexus 9000 Series Platform para Application Centric Infrastructure (CVE-2016-6457)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/11/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en los switches de la rama Cisco Nexus 9000 Series Platform para Application Centric Infrastructure (ACI) podría permitir permitir a un atacante adyacente no autenticado, provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta vulnerabilidad afecta a los switches de la rama Cisco Nexus 9000 Series (TOR) - ACI Mode y Cisco Application Policy Infrastructure Controller (APIC). Más información: CSCuy93241. Lanzamientos conocidos afectados: 11.2(2x) 11.2(3x) 11.3(1x) 11.3(2x) 12.0(1x). Lanzamientos conocidos solucionados: 11.2(2i) 11.2(2j) 11.2(3f) 11.2(3g) 11.2(3h) 11.2(3l) 11.3(0.236) 11.3(1j) 11.3(2i) 11.3(2j) 12.0(1r).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.2\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.3\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.3\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:2.0\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(2g\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(2h\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(2i\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(3c\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(3e\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.2\(3h\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.3\(1i\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.3\(2f\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.3\(2h\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:11.3\(2i\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94077
- http://www.securitytracker.com/id/1037185
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-n9kapic
- http://www.securityfocus.com/bid/94077
- http://www.securitytracker.com/id/1037185
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-n9kapic



