思科 Nexus 3000 和 9000 系列交换机协议无关多播版本 6 拒绝服务漏洞
某些思科 Nexus 交换机中的 PIM6 功能存在一个漏洞。此缺陷可能允许远程攻击者造成拒绝服务。攻击者需要经过身份验证且拥有低权限才能利用此漏洞。PIM6 临时数据查询处理不当是根本原因。攻击者可以通过各种编程接口发送特制的临时查询。这些接口包括 NX-API REST、NETCONF、RESTConf、gRPC 和 Model Driven Telemetry。成功利用此漏洞将导致 PIM6 进程崩溃并重启。这可能导致邻居抖动,并影响 PIM6 和临时查询功能。思科已发布软件更新来修复此问题。目前没有可用的变通方法来缓解此漏洞。