Conmutadores de la serie Cisco... Nota

Conmutadores de la serie Cisco Nexus 3000 y 9000: Vulnerabilidad de denegación de servicio de multicast independiente de protocolo versión 6

Existe una vulnerabilidad en la función PIM6 de ciertos switches Cisco Nexus. Esta falla podría permitir a un atacante remoto causar una denegación de servicio. El atacante necesita estar autenticado y tener bajos privilegios para explotarla. El procesamiento incorrecto de las consultas de datos efímeros de PIM6 es la causa raíz. Los atacantes pueden enviar consultas efímeras manipuladas a través de varias interfaces programáticas. Estas interfaces incluyen NX-API REST, NETCONF, RESTConf, gRPC y Model Driven Telemetry. Una explotación exitosa provocará el bloqueo y reinicio del proceso PIM6. Esto puede provocar inestabilidad en las adyacencias y afectar las funciones de PIM6 y las consultas efímeras. Cisco ha lanzado actualizaciones de software para solucionar este problema. No existen soluciones alternativas disponibles para mitigar esta vulnerabilidad.