シスコNexus 3000および9000シリーズスイッチプロトコル独立マルチキャストバージョン6サービス拒否脆弱性
シスコNexusスイッチの一部のPIM6機能に脆弱性が存在します。
この欠陥により、リモートの攻撃者がサービス拒否を引き起こす可能性があります。
攻撃者は認証済みであり、これを悪用するには低権限が必要です。
PIM6エフェメラルデータクエリの不適切な処理が根本原因です。
攻撃者は、さまざまなプログラムインターフェースを介して細工されたエフェメラルクエリを送信できます。
これらのインターフェースには、NX-API REST、NETCONF、RESTConf、gRPC、およびModel Driven Telemetryが含まれます。
正常な悪用は、PIM6プロセスをクラッシュさせて再起動させます。
これにより、隣接関係のフラップが発生し、PIM6およびエフェメラルクエリ機能に影響を与える可能性があります。
シスコは、この問題を修正するためにソフトウェアアップデートをリリースしました。
この脆弱性を軽減するための回避策はありません。