シスコNexus 3000および9000シリーズスイッチプロ... ノート

シスコNexus 3000および9000シリーズスイッチプロトコル独立マルチキャストバージョン6サービス拒否脆弱性

シスコNexusスイッチの一部のPIM6機能に脆弱性が存在します。 この欠陥により、リモートの攻撃者がサービス拒否を引き起こす可能性があります。 攻撃者は認証済みであり、これを悪用するには低権限が必要です。 PIM6エフェメラルデータクエリの不適切な処理が根本原因です。 攻撃者は、さまざまなプログラムインターフェースを介して細工されたエフェメラルクエリを送信できます。 これらのインターフェースには、NX-API REST、NETCONF、RESTConf、gRPC、およびModel Driven Telemetryが含まれます。 正常な悪用は、PIM6プロセスをクラッシュさせて再起動させます。 これにより、隣接関係のフラップが発生し、PIM6およびエフェメラルクエリ機能に影響を与える可能性があります。 シスコは、この問題を修正するためにソフトウェアアップデートをリリースしました。 この脆弱性を軽減するための回避策はありません。