Cisco Nexus 9000 Series Fabric Switches en modo ACI Protocolo de descubrimiento de capa de enlace Vulnerabilidad de denegación de servicio de fuga de memoria
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) para Cisco Nexus 9000 Series Fabric Switches en Application Centric Infrastructure (ACI) Mode podría permitir que un atacante adyacente no autenticado provoque una fuga de memoria, lo que podría resultar en una recarga inesperada del dispositivo. . Esta vulnerabilidad se debe a una comprobación de errores incorrecta al analizar los paquetes LLDP de entrada. Un atacante podría explotar esta vulnerabilidad mediante el envío de un flujo constante de paquetes LLDP diseñados a un afectado Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-lldp-dos -ySCNZOpX?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Nexus%209000%20Series%20Fabric%20Switches%20in%20ACI%20Mode%20Link%20Layer%20Discovery%20Protocol%20enial%20Memory%20Memorial%20 %20Servicio%20Vulnerabilidad&vs_k=1
Hallarás más información en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34044.html