Conmutadores de la serie Cisco Nexus 3000 y 9000: Vulnerabilidad de denegación de servicio de multicast independiente de protocolo versión 6
Existe una vulnerabilidad en la función PIM6 de ciertos switches Cisco Nexus.
Esta falla podría permitir a un atacante remoto causar una denegación de servicio.
El atacante necesita estar autenticado y tener bajos privilegios para explotarla.
El procesamiento incorrecto de las consultas de datos efímeros de PIM6 es la causa raíz.
Los atacantes pueden enviar consultas efímeras manipuladas a través de varias interfaces programáticas.
Estas interfaces incluyen NX-API REST, NETCONF, RESTConf, gRPC y Model Driven Telemetry.
Una explotación exitosa provocará el bloqueo y reinicio del proceso PIM6.
Esto puede provocar inestabilidad en las adyacencias y afectar las funciones de PIM6 y las consultas efímeras.
Cisco ha lanzado actualizaciones de software para solucionar este problema.
No existen soluciones alternativas disponibles para mitigar esta vulnerabilidad.