Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco NX-OS en Cisco Nexus 4000 Series Switch (CVE-2018-0299)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la funcionalidad SNMP (Simple Network Management Protocol) de Cisco NX-OS en Cisco Nexus 4000 Series Switch podría permitir que un atacante remoto autenticado haga que se reinicie el dispositivo de manera inesperada, provocando una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la validación incompleta de una petición de sondeo SNMP para un MIB en concreto. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de sondeo SNMP específica al dispositivo objetivo. Este exploit podría permitir que el atacante consiga que el dispositivo se reinicie, provocando una denegación de servicio (DoS). Cisco Bug IDs: CSCvg10442.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:4.1\(2\)e1\(1r\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_4001i:-:*:*:*:*:*:*:*