Cisco Nexus 3000 和 9000 系列交换机边... 笔记

Cisco Nexus 3000 和 9000 系列交换机边界网关协议拒绝服务漏洞”

一种漏洞影响以独立 NX-OS 模式运行的 Cisco Nexus 3000 和 9000 系列交换机。边界网关协议(BGP)的 enforce-first-as 功能与此问题相关。未经身份验证的远程攻击者可利用此缺陷。该漏洞源于对传递 BGP 属性的解析错误。通过发送特制的 BGP 更新,攻击者可触发 BGP 对等体震荡。此类中断会导致拒绝服务(DoS)状态。特制的更新通过已建立的 BGP 对等体会话发送。如果受影响设备收到此更新,将终止 BGP 会话。因此,该设备将与转发恶意更新的对等体发生震荡。Cisco 已发布软件更新以解决此漏洞,并提供变通方案。