Cisco Nexus 3000 및 9000 시리즈 스위... 노트

Cisco Nexus 3000 및 9000 시리즈 스위치 Border Gateway Protocol 서비스 거부 취약점

취약점은 독립형 NX-OS 모드에서 작동하는 Cisco Nexus 3000 및 9000 시리즈 스위치에 영향을 미칩니다. Border Gateway Protocol(BGP)의 enforce-first-as 기능이 이 문제와 관련이 있습니다. 인증되지 않은 원격 공격자가 이 결함을 악용할 수 있습니다. 이 취약점은 전이 BGP 속성의 잘못된 구문 분석에서 비롯됩니다. 특별히 조작된 BGP 업데이트를 전송함으로써 공격자는 BGP 피어 플랩을 유발할 수 있습니다. 이 중단은 서비스 거부(DoS) 상태로 이어집니다. 조작된 업데이트는 설정된 BGP 피어 세션을 통해 전송됩니다. 영향을 받는 장치가 이 업데이트를 수신하면 BGP 세션을 끊습니다. 결과적으로 장치는 악성 업데이트를 전달하는 피어와 플랩됩니다. Cisco는 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했으며 해결 방법을 제공합니다.