cisco nx-os 输入验证不恰当

CVE编号

CVE-2021-1367

利用情况

暂无

补丁情况

N/A

披露时间

2021-02-25
漏洞描述
Cisco NX-OS是适用于Cisco Nexus系列以太网交换机和MDS系列光纤通道存储区域网络交换机的网络操作系统。

Cisco NX-OS的协议独立多播(PIM)功能存在拒绝服务漏洞,攻击者可通过将特制PIM数据包发送到受影响的设备利用该漏洞导致流量环路,从而可导致拒绝服务。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-pim-dos-Y8SjMz4
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco nx-os 9.3(5) -
运行在以下环境
硬件 cisco nexus_9000v_switch - -
运行在以下环境
硬件 cisco nexus_92160yc-x_switch - -
运行在以下环境
硬件 cisco nexus_92300yc_switch - -
运行在以下环境
硬件 cisco nexus_92304qc_switch - -
运行在以下环境
硬件 cisco nexus_92348gc-x_switch - -
运行在以下环境
硬件 cisco nexus_9236c_switch - -
运行在以下环境
硬件 cisco nexus_9272q_switch - -
运行在以下环境
硬件 cisco nexus_93108tc-ex-24_switch - -
运行在以下环境
硬件 cisco nexus_93108tc-ex_switch - -
运行在以下环境
硬件 cisco nexus_93108tc-fx-24 - -
运行在以下环境
硬件 cisco nexus_93108tc-fx_switch - -
运行在以下环境
硬件 cisco nexus_93120tx - -
运行在以下环境
硬件 cisco nexus_93128tx - -
运行在以下环境
硬件 cisco nexus_9316d-gx - -
运行在以下环境
硬件 cisco nexus_93180lc-ex - -
运行在以下环境
硬件 cisco nexus_93180yc-ex - -
运行在以下环境
硬件 cisco nexus_93180yc-ex-24 - -
运行在以下环境
硬件 cisco nexus_93180yc-fx - -
运行在以下环境
硬件 cisco nexus_93180yc-fx-24 - -
运行在以下环境
硬件 cisco nexus_93180yc-fx3 - -
运行在以下环境
硬件 cisco nexus_93180yc-fx3s - -
运行在以下环境
硬件 cisco nexus_93216tc-fx2 - -
运行在以下环境
硬件 cisco nexus_93240yc-fx2 - -
运行在以下环境
硬件 cisco nexus_9332c - -
运行在以下环境
硬件 cisco nexus_9332pq - -
运行在以下环境
硬件 cisco nexus_93360yc-fx2 - -
运行在以下环境
硬件 cisco nexus_9336c-fx2 - -
运行在以下环境
硬件 cisco nexus_9336c-fx2-e - -
运行在以下环境
硬件 cisco nexus_9336pq - -
运行在以下环境
硬件 cisco nexus_9348gc-fxp - -
运行在以下环境
硬件 cisco nexus_93600cd-gx - -
运行在以下环境
硬件 cisco nexus_9364c - -
运行在以下环境
硬件 cisco nexus_9364c-gx - -
运行在以下环境
硬件 cisco nexus_9372px - -
运行在以下环境
硬件 cisco nexus_9372px-e - -
运行在以下环境
硬件 cisco nexus_9372tx - -
运行在以下环境
硬件 cisco nexus_9372tx-e - -
运行在以下环境
硬件 cisco nexus_9396px - -
运行在以下环境
硬件 cisco nexus_9396tx - -
运行在以下环境
硬件 cisco nexus_9504 - -
运行在以下环境
硬件 cisco nexus_9508 - -
运行在以下环境
硬件 cisco nexus_9516 - -
CVSS3评分
4.3
  • 攻击路径
    相邻
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
阿里云安全产品覆盖情况