Vulnerabilidad de denegación de servicio del panel de Cisco Nexus
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en la funcionalidad DNS del software Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento inadecuado de las solicitudes de DNS. Un atacante podría aprovechar esta vulnerabilidad enviando un flujo continuo de solicitudes de DNS a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante provoque que el servicio coredns deje de funcionar o que el dispositivo se vuelva a cargar, lo que resultaría en un DoS Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco -sa-ndb-dnsdos-bYscZOsu?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Nexus%20Dashboard%20Denial%20of%20Service%20Vulnerability&vs_k=1
Puedes encontrar más información a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34033.html