Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo Border Gateway Protocol (BGP) para Cisco Nexus 9000 Series Fabric Switches en modo Application Centric Infrastructure (ACI) (CVE-2021-1230)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad con el protocolo Border Gateway Protocol (BGP) para Cisco Nexus 9000 Series Fabric Switches en modo Application Centric Infrastructure (ACI) podría permitir a un atacante remoto no autenticado causar la caída de un proceso de enrutamiento, lo que podría conllevar a una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a un problema con la instalación de rutas tras recibir una actualización de BGP. Un atacante podría explotar esta vulnerabilidad mediante el envío de una actualización de BGP diseñada a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el proceso de enrutamiento se bloquee, lo que podría hacer que el dispositivo se recargue. Esta vulnerabilidad se aplica tanto a Internal BGP (IBGP) como a External BGP (EBGP). Nota: La implementación de Cisco de BGP acepta tráfico BGP entrante solo de peers configurados explícitamente. Para explotar esta vulnerabilidad, un atacante necesitaría enviar un mensaje de actualización de BGP específico mediante una conexión TCP establecida que parece provenir de un peer de BGP confiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:12.0\(1m\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1n\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1o\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1p\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1q\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(1r\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2f\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2g\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2l\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2m\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2n\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.0\(2o\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.1\(1h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:12.1\(1i\):*:*:*:*:*:*:*