Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en software Cisco NX-OS que se ejecuta en Cisco Nexus 9000 Series Switches (CVE-2017-3879)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de denegación de servicio en la funcionalidad de inicio de sesión remoto para el software Cisco NX-OS que se ejecuta en Cisco Nexus 9000 Series Switches podría permitir a un atacante remoto no autenticado provocar que un proceso utilizado para iniciar sesión termine inesperadamente y que el intento de inicio de sesión fracase. No hay impacto en el tráfico de usuarios que fluye a través del dispositivo. El atacante podría utilizar un Telnet o un cliente SSH para el intento de inicio de sesión remoto. Productos afectados: Esta vulnerabilidad afecta a los conmutadores Cisco Nexus serie 9000 que ejecutan el software Cisco NX-OS y están configurados para permitir conexiones Telnet remotas al dispositivo. Más información: CSCuy25824. Lanzamientos afectados conocidos: 7.0(3)I3(1) 8.3(0)CV(0.342) 8.3(0)CV(0.345). . Lotes fijos conocidos: Known Fixed Releases: 8.3(0)CV(0.362) 8.0(1) 7.0(3)IED5(0.19) 7.0(3)IED5(0) 7.0(3)I4(1) 7.0(3)I4(0.8) 7.0(3)I2(2e) 7.0(3)F1(1.22) 7.0(3)F1(1) 7.0(3)F1(0.230).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:7.0\(3\)i3\(0.170\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:8.3\(0\)cv\(0.342\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:8.3\(0\)cv\(0.345\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_92160yc_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_92300yc_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_92304qc_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9236c_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9272q_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93108tc-ex_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93120tx_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93128tx_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93180lc-ex_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_93180yc-ex_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9332pq_switch:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_9336pq_aci_spine_switch:-:*:*:*:*:*:*:*