PT-2024-1909 · Cisco · Cisco Nexus 3000 Series Switches+2
CVE-2024-20291
·
Publicado
2024-02-28
·
Atualizado
2024-03-04
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Switches Cisco Nexus séries 3000 e 9000 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na programação da lista de controle de acesso (ACL) para subinterfaces de canal de porta poderia permitir que um invasor remoto não autenticado enviasse tráfego que deveria ser bloqueado através de um dispositivo afetado. Este problema se deve a uma programação incorreta do hardware que ocorre quando são feitas alterações de configuração nas portas membros do canal de porta. Um invasor poderia explorar essa vulnerabilidade tentando enviar tráfego através de um dispositivo afetado, potencialmente acessando recursos de rede que deveriam ser protegidos por uma ACL aplicada nas subinterfaces do canal de porta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Nexus
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches