Cisco Nexus 3000 및 9000 시리즈 스위치 프로토콜 독립 멀티캐스트 버전 6 서비스 거부 취약점
특정 Cisco Nexus 스위치의 PIM6 기능에 취약점이 존재합니다.이 결함으로 인해 원격 공격자가 서비스 거부를 유발할 수 있습니다.공격자는 인증이 필요하며, 이 취약점을 악용하려면 낮은 권한이 있어야 합니다.PIM6 임시 데이터 쿼리의 부적절한 처리가 근본 원인입니다.공격자는 다양한 프로그래밍 인터페이스를 통해 조작된 임시 쿼리를 보낼 수 있습니다.이러한 인터페이스에는 NX-API REST, NETCONF, RESTConf, gRPC 및 모델 기반 텔레메트리가 포함됩니다.성공적인 악용은 PIM6 프로세스를 충돌시키고 다시 시작하게 합니다.이는 인접 플랩을 유발하고 PIM6 및 임시 쿼리 기능에 영향을 미칠 수 있습니다.Cisco는 이 문제를 해결하기 위해 소프트웨어 업데이트를 출시했습니다.이 취약점을 완화할 수 있는 해결책은 없습니다.