Cisco 多款产品安全漏洞(CVE-2023-20169)

CVE编号

CVE-2023-20169

利用情况

暂无

补丁情况

N/A

披露时间

2023-08-24
漏洞描述
思科NX-OS软件中的中间系统到中间系统(IS-IS)协议在思科Nexus 3000系列交换机和思科Nexus 9000系列交换机的独立NX-OS模式中存在漏洞,未经身份验证的邻近攻击者可能导致IS-IS进程意外重启,从而导致受影响设备重新加载。

该漏洞是由于解析入界IS-IS数据包时输入验证不足导致的。攻击者可以通过向受影响设备发送一个精心设计的IS-IS数据包来利用此漏洞。成功利用此漏洞可能导致拒绝服务(DoS)条件,因为IS-IS进程意外重启,从而导致受影响设备重新加载。注意:IS-IS协议是一种路由协议。要利用此漏洞,攻击者必须与受影响设备相邻的第2层网络。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco nx-os 10.3(2) -
运行在以下环境
硬件 cisco nexus_3048 - -
运行在以下环境
硬件 cisco nexus_31108pc-v - -
运行在以下环境
硬件 cisco nexus_31108tc-v - -
运行在以下环境
硬件 cisco nexus_31128pq - -
运行在以下环境
硬件 cisco nexus_3132c-z - -
运行在以下环境
硬件 cisco nexus_3132q-v - -
运行在以下环境
硬件 cisco nexus_3132q-xl - -
运行在以下环境
硬件 cisco nexus_3164q - -
运行在以下环境
硬件 cisco nexus_3172pq - -
运行在以下环境
硬件 cisco nexus_3172pq-xl - -
运行在以下环境
硬件 cisco nexus_3172tq - -
运行在以下环境
硬件 cisco nexus_3172tq-32t - -
运行在以下环境
硬件 cisco nexus_3172tq-xl - -
运行在以下环境
硬件 cisco nexus_3232 - -
运行在以下环境
硬件 cisco nexus_3264c-e - -
运行在以下环境
硬件 cisco nexus_3264q - -
运行在以下环境
硬件 cisco nexus_3408-s - -
运行在以下环境
硬件 cisco nexus_34180yc - -
运行在以下环境
硬件 cisco nexus_34200yc-sm - -
运行在以下环境
硬件 cisco nexus_3432d-s - -
运行在以下环境
硬件 cisco nexus_3464c - -
运行在以下环境
硬件 cisco nexus_3524 - -
运行在以下环境
硬件 cisco nexus_3524-x - -
运行在以下环境
硬件 cisco nexus_3524-xl - -
运行在以下环境
硬件 cisco nexus_3548 - -
运行在以下环境
硬件 cisco nexus_3548-x - -
运行在以下环境
硬件 cisco nexus_3548-xl - -
运行在以下环境
硬件 cisco nexus_36180yc-r - -
运行在以下环境
硬件 cisco nexus_9232e - -
运行在以下环境
硬件 cisco nexus_92348gc-x - -
运行在以下环境
硬件 cisco nexus_9408 - -
运行在以下环境
硬件 cisco nexus_9504 - -
运行在以下环境
硬件 cisco nexus_9508 - -
运行在以下环境
硬件 cisco nexus_9516 - -
CVSS3评分
6.5
  • 攻击路径
    相邻
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
阿里云安全产品覆盖情况