PT-2021-4501 · Cisco · Cisco Nx-Os+1

Publicado

2021-08-25

·

Atualizado

2021-09-02

·

CVE-2021-1587

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso VXLAN Operation, Administration, and Maintenance (OAM) do software Cisco NX-OS, conhecido como NGOAM, poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Essa vulnerabilidade se deve ao tratamento inadequado de pacotes específicos com um EtherType OAM TRILL (Transparent Interconnection of Lots of Links), como o EtherType OAM TRILL de 0x8902. Um invasor poderia explorar essa vulnerabilidade enviando pacotes maliciosos a um dispositivo que faça parte de uma malha VXLAN Ethernet VPN (EVPN). Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que um dispositivo afetado apresentasse alto uso de CPU e consumisse recursos excessivos do sistema, o que pode resultar em instabilidade geral do plano de controle e fazer com que o dispositivo afetado seja reiniciado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05137
CVE-2021-1587

Produtos afetados

Cisco Nx-Os
Cisco Nexus