Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jens Krabbenhoeft

Pesquisador deRauscher networX
#50433de 53,779
4.7CVSS total
Vulnerabilidades · 1
PT-2020-1985
4.7
2020-02-26
Cisco · Cisco Nx-Os · CVE-2020-3174
**Nome do software vulnerável e versões afetadas** Software Cisco NX-OS (versões afetadas não especificadas) **Descrição** O problema está relacionado à autenticação insuficiente de dados no recurso de gateway anycast do software Cisco NX-OS. Isso poderia permitir que um invasor não autenticado, localizado na rede adjacente, fizesse com que um dispositivo aprendesse entradas inválidas do Protocolo de Resolução de Endereços (ARP) para endereços IP não locais na sub-rede. A vulnerabilidade se deve à validação inadequada de uma solicitação ARP gratuita (GARP) recebida. Um invasor poderia explorar isso enviando um pacote GARP malicioso na sub-rede local, causando a corrupção da tabela ARP no dispositivo. Isso poderia levar a interrupções no tráfego, permitindo que o invasor preenchesse a tabela ARP com entradas incorretas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.