RSS Cisco Sicherheitsbericht
Folgen
Cisco Nexus 3000 und 9000 Serie Switches: Protokollunabhängiges Multicast Version 6 Denial of Service Schwachstelle
Ein Sicherheitsrisiko besteht in der PIM6-Funktion bestimmter Cisco-Nexus-Switches.
Diese Schwachstelle könnte es einem Remote-Angreifer ermöglichen, einen Denial-of-Service-Angriff durchzuführen.
Der Angreifer muss authentifiziert sein und über geringe Rechte verfügen, um diese Schwachstelle auszunutzen.
Die Ursache liegt in der fehlerhaften Verarbeitung von PIM6-Ephemeral-Datenanfragen.
Angreifer können über verschiedene programmatische Schnittstellen gefälschte Ephemeral-Anfragen senden.
Diese Schnittstellen umfassen NX-API-REST, NETCONF, RESTConf, gRPC und Model-Driven-Telemetry.
Ein erfolgreicher Angriff führt zum Absturz und Neustart des PIM6-Prozesses.
Dies kann zu Adjacency-Flaps führen und die PIM6- und Ephemeral-Query-Funktionen beeinträchtigen.
Cisco hat Software-Updates veröffentlicht, um dieses Problem zu beheben.
Es gibt keine verfügbaren Workarounds, um diese Schwachstelle zu mindern.