Vulnerabilidad en Cisco NX-OS (CVE-2018-0292)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la característica Snooping IGMP (Internet Group Management Protocol) del software Cisco NX-OS podría permitir que un atacante adyacente sin autenticar ejecute código arbitrario y obtenga el control total de un sistema afectado. El atacante podría también hacer que el sistema afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. Esta vulnerabilidad se debe a un desbordamiento de búfer en el subsistema IGMP Snooping. Un atacante podría explotar esta vulnerabilidad enviando paquetes IGMP manipulados a un sistema afectado. Una explotación exitosa podría permitir que el atacante ejecute código arbitrario y obtenga el control total del sistema afectado o haga que el sistema afectado se reinicie, provocando una denegación de servicio (DoS) como consecuencia. Esta vulnerabilidad afecta a Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode y Nexus 9000 Series Switches en modo NX-OS independiente. Cisco Bug IDs: CSCuv79620, CSCvg71263.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 7.3\(3\)n1\(1\) (excluyendo) |
| cpe:2.3:h:cisco:nexus_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5624q:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5648q:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_5696q:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 8.1\(2\) (excluyendo) |
| cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



