Vulnérabilité de déni de service liée à la version 6 du multicast indépendant du protocole dans les commutateurs Cisco Nexus de la série 3000 et 9000
Une vulnérabilité existe dans la fonctionnalité PIM6 de certains commutateurs Cisco Nexus.
Ce défaut pourrait permettre à un attaquant distant de causer une déni de service.
L'attaquant doit être authentifié et avoir des privilèges faibles pour exploiter cela.
Le traitement incorrect des requêtes de données éphémères PIM6 est la cause racine.
Les attaquants peuvent envoyer des requêtes éphémères élaborées via diverses interfaces programmatiques.
Ces interfaces comprennent NX-API REST, NETCONF, RESTConf, gRPC et Télémétrie pilotée par modèle.
Un exploit réussi fera crasher et redémarrer le processus PIM6.
Cela peut entraîner des fluctuations d'adjacence et affecter les fonctions de requête éphémère et PIM6.
Des mises à jour logicielles ont été publiées par Cisco pour résoudre ce problème.
Il n'y a pas de solutions de contournement disponibles pour atténuer cette vulnérabilité.