PT-2020-3057 · Cisco · Cisco Nx-Os+1

Yannay Livneh

·

Publicado

2020-06-01

·

Atualizado

2025-11-03

·

CVE-2020-10136

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
O problema está relacionado ao protocolo IP-in-IP, que é vulnerável a falsificação de identidade (spoofing) e à contornagem do controle de acesso devido à falta de validação dos pacotes de rede antes da descapsulação e do roteamento. Isso poderia permitir que um invasor remoto não autenticado contornasse certas barreiras de segurança ou causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade pode ser explorada enviando-se um pacote IP-in-IP malicioso a um dispositivo afetado, fazendo com que o dispositivo descapsule inesperadamente o pacote e encaminhe o pacote IP interno, contornando listas de controle de acesso (ACLs) de entrada ou outras barreiras de segurança. Sob certas condições, uma exploração poderia causar a falha e reinicialização repetidas do processo da pilha de rede, levando a uma reinicialização do dispositivo afetado e a uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03348
CVE-2020-10136

Produtos afetados

Cisco Nx-Os
Cisco Nexus