PT-2024-1909 · Cisco · Cisco Nexus 3000 Series Switches+2

CVE-2024-20291

·

Publicado

2024-02-28

·

Atualizado

2024-03-04

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Switches Cisco Nexus séries 3000 e 9000 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na programação da lista de controle de acesso (ACL) para subinterfaces de canal de porta poderia permitir que um invasor remoto não autenticado enviasse tráfego que deveria ser bloqueado através de um dispositivo afetado. Este problema se deve a uma programação incorreta do hardware que ocorre quando são feitas alterações de configuração nas portas membros do canal de porta. Um invasor poderia explorar essa vulnerabilidade tentando enviar tráfego através de um dispositivo afetado, potencialmente acessando recursos de rede que deveriam ser protegidos por uma ACL aplicada nas subinterfaces do canal de porta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01688
CVE-2024-20291

Produtos afetados

Cisco Nexus
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches