Cisco Nexus 3000 und 9000 Seri... Notiz

Cisco Nexus 3000 und 9000 Serie Switches: Protokollunabhängiges Multicast Version 6 Denial of Service Schwachstelle

Ein Sicherheitsrisiko besteht in der PIM6-Funktion bestimmter Cisco-Nexus-Switches. Diese Schwachstelle könnte es einem Remote-Angreifer ermöglichen, einen Denial-of-Service-Angriff durchzuführen. Der Angreifer muss authentifiziert sein und über geringe Rechte verfügen, um diese Schwachstelle auszunutzen. Die Ursache liegt in der fehlerhaften Verarbeitung von PIM6-Ephemeral-Datenanfragen. Angreifer können über verschiedene programmatische Schnittstellen gefälschte Ephemeral-Anfragen senden. Diese Schnittstellen umfassen NX-API-REST, NETCONF, RESTConf, gRPC und Model-Driven-Telemetry. Ein erfolgreicher Angriff führt zum Absturz und Neustart des PIM6-Prozesses. Dies kann zu Adjacency-Flaps führen und die PIM6- und Ephemeral-Query-Funktionen beeinträchtigen. Cisco hat Software-Updates veröffentlicht, um dieses Problem zu beheben. Es gibt keine verfügbaren Workarounds, um diese Schwachstelle zu mindern.