Коммутаторы Cisco Nexus 3000/9000 уязвимы к RCE через MPLS OAM
Уязвимость в функции MPLS OAM программного обеспечения Cisco NX-OS для коммутаторов Cisco Nexus 3000 и 9000 серий позволяет удалённому неаутентифицированному злоумышленнику выполнить произвольный код с правами root или вызвать отказ в обслуживании.
Уязвимость вызвана некорректной валидацией при обработке пакета MPLS echo-request. Атакующий может отправить специально сформированный пакет на IP-адрес уязвимого устройства. Успешная эксплуатация может привести к выполнению произвольного кода с правами root, сбоям процессов и перезагрузке устройства, вызывая отказ в обслуживании.
Опубликовано в канале 8 октября, 01:04
Каждый материал сайта выходит в канале в тот же момент.
Источники: Cisco PSIRT · NVD