Vulnerabilidad en el envío de un flujo de paquetes TCP en Cisco Nexus 9000 Series Fabric Switches (CVE-2021-1523)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco Nexus 9000 Series Fabric Switches en el Modo Application Centric Infrastructure (ACI), podría permitir a un atacante remoto no autenticado causar un acuñamiento de queues en un switch de hoja, que podría resultar en una caída del tráfico crítico del plano de control en el dispositivo. Esto podría dar lugar a que uno o más switches de hoja sean eliminados de la estructura. Esta vulnerabilidad es debido a un manejo inapropiado del tráfico TCP de entrada a un puerto específico. Un atacante podría explotar esta vulnerabilidad mediante el envío de un flujo de paquetes TCP a un puerto específico en una Switched Virtual Interface configurada en el dispositivo. Una explotación con éxito podría permitir al atacante causar que una queue de paquetes específica ponga en queue los búferes de red pero nunca los procese, conllevando a un eventual acuñamiento de queues. Esto podría causar que el tráfico del plano de control se caiga, resultando en una condición de denegación de servicio (DoS) donde los switches de la hoja no están disponibles. Nota: Esta vulnerabilidad requiere una intervención manual para apagar el dispositivo y recuperarlo.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:13.2\(3n\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:14.2\(4i\):*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9372px:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9372tx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9396px:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_9396tx:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página