Vulnerabilidad en la funcionalidad Endpoint Learning de Cisco Switches en modo ACI (CVE-2019-1977)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad dentro de la funcionalidad Endpoint Learning de Cisco Nexus 9000 Series Switches ejecutándose en el modo Application Centric Infrastructure (ACI), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en dispositivo endpoint en determinadas circunstancias. La vulnerabilidad es debido al aprendizaje inapropiado del endpoint cuando los paquetes son recibidos en un puerto específico desde fuera de la estructura ACI y se destinan hacia un endpoint ubicado en el borde de una bifurcación cuando se ha habilitado Disable Remote Endpoint Learning. Esto puede resultar en que se cree una entrada Remote (XR) para el endpoint afectado que se volverá obsoleta si el endpoint migra a un puerto o switch de bifurcación. Esto resulta en un tráfico que no alcanza el endpoint afectado hasta que la entrada remota pueda ser reaprendida por otro mecanismo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:12.3\(1h\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:13.1\(2m\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:13.1\(2o\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:13.1\(2p\):*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93108tc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93108tc-fx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9336pq:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página