Cisco NX-OS HSRP DoS (CSCup11309)

medium Nessus Plugin ID 83904

概要

遠端裝置受到一個拒絕服務弱點影響。

說明

遠端 Cisco 裝置在熱備用路由器通訊協定 (HSRP) 驗證中含有瑕疵。使用特製 HSRP 封包的遠端攻擊者可繞過 HSRP 驗證並將 HSRP 群組編號設為 SPEAK 狀態,進而造成拒絕服務。

解決方案

升級至 Cisco 錯誤 ID CSCup11309 中提及的相關修正版本,即 6.2(10) 或更新版本。

另請參閱

https://tools.cisco.com/security/center/viewAlert.x?alertId=34585

https://tools.cisco.com/bugsearch/bug/CSCup11309

Plugin 詳細資訊

嚴重性: Medium

ID: 83904

檔案名稱: cisco-sn-CVE-2014-3295-nxos.nasl

版本: 1.9

類型: combined

系列: CISCO

已發布: 2015/5/30

已更新: 2019/11/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 4.8

時間分數: 3.5

媒介: CVSS2#AV:A/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: cpe:/o:cisco:nx-os

必要的 KB 項目: Host/local_checks_enabled, Host/Cisco/NX-OS/Version, Host/Cisco/NX-OS/Model, Host/Cisco/NX-OS/Device

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/6/11

弱點發布日期: 2014/6/10

參考資訊

CVE: CVE-2014-3295

BID: 67983

CISCO-BUG-ID: CSCup11309