PT-2020-3057 · Cisco · Cisco Nx-Os+1
Yannay Livneh
·
Publicado
2020-06-01
·
Atualizado
2025-11-03
·
CVE-2020-10136
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
O problema está relacionado ao protocolo IP-in-IP, que é vulnerável a falsificação de identidade (spoofing) e à contornagem do controle de acesso devido à falta de validação dos pacotes de rede antes da descapsulação e do roteamento. Isso poderia permitir que um invasor remoto não autenticado contornasse certas barreiras de segurança ou causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade pode ser explorada enviando-se um pacote IP-in-IP malicioso a um dispositivo afetado, fazendo com que o dispositivo descapsule inesperadamente o pacote e encaminhe o pacote IP interno, contornando listas de controle de acesso (ACLs) de entrada ou outras barreiras de segurança. Sob certas condições, uma exploração poderia causar a falha e reinicialização repetidas do processo da pilha de rede, levando a uma reinicialização do dispositivo afetado e a uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nx-Os
Cisco Nexus