Cisco Nexus 9000 Series Fabric Switches两个拒绝服务漏洞预警

Ann2021-08-30 15:23:32

一、漏洞情况

8月25日,Cisco发布安全公告,修复了Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在两个拒绝服务漏洞,相关漏洞CVE编号:CVE-2021-1523、CVE-2021-1586。攻击者可利用这些漏洞导致拒绝服务。建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞等级

高危

三、漏洞描述

Cisco Nexus 9000 Series Fabric Switches是美国思科(Cisco)公司的9000系列光纤交换机。

1.CVE-2021-1523:拒绝服务漏洞

该漏洞源于对到特定端口的入站TCP流量的处理不当。未经身份验证的远程攻击者可通过发送TCP数据包流到特定端口导致拒绝服务。

2.CVE-2021-1586:拒绝服务漏洞

该漏洞源于程序未能对发送至特定端口的TCP流量进行正确的过滤。未经身份验证的远程攻击者可通过发送特制的TCP数据到特定端口导致设备重启,从而导致拒绝服务。

四、影响范围

ACI模式下的Cisco Nexus 9000系列光纤交换机

  • Cisco N9K-C9372PX-E
  • Cisco N9K-C9372TX-E
  • Cisco N9K-C9332PQ
  • Cisco N9K-C9372PX
  • Cisco N9K-C9372TX
  • Cisco N9K-C9396PX
  • Cisco N9K-C9396TX
  • Cisco N9K-C93128TX

五、安全建议

目前厂商已修复漏洞,建议受影响的用户尽快更新至安全版本。

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9kaci-queue-wedge-cLDDEfKF
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9kaci-tcp-dos-YXukt6gM

六、参考链接

  • https://nvd.nist.gov/vuln/detail/CVE-2021-1523
  • https://nvd.nist.gov/vuln/detail/CVE-2021-1586
nexus拒绝服务攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
系统安全第31篇文章介绍恶意代码攻击溯源基础知识
最近海康威视又一次因自身的漏洞被黑客利用而遭受攻击
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 国内 产业规模超万亿元 工业互联网步入快速成长期
辽宁省、浙江省、广东省、四川省和宁夏回族自治区通信管理局共检发现74款APP未完成整改。工信部要求这145款APP在7月26日前完成整改,逾期不整改者将依法依规进行处置。目前拜登政府尚未对中国采取任何制裁措施,仅表示中美经济关系不会妨碍其作出相关决策。按照计划,参议院军事委员会将于7月19日审定该法案,众议院军事委员会将于7月29日对该法案进行审定,9月1日开始全面审定,10月由参
8月25日,Cisco发布安全公告,修复了Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在两个拒绝服务漏洞。建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
360漏洞云监测到Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在多个拒绝服务漏洞。
思科周三发布了针对影响各种产品的 45 个漏洞的安全补丁,其中一些漏洞可被利用在受影响系统上以提升的权限执行任意操作。在 45 个漏洞中,1 个安全漏洞被评为严重,3 个被评为高,41 个被评为中等严重性。Cisco Nexus Dashboard 产品中的另外五个缺陷涉及四个特权提升漏洞和一个任意文件写入漏洞的混合,该漏洞可能允许经过身份验证的攻击者获得 root 权限并将任意文件写入设备。
最新消息,思科修复了其产品中的多个缺陷,其中包括 NX-OS 和 FXOS 软件中的三个高严重性缺陷。攻击者可以利用这三个问题导致拒绝服务 (DoS) 情况。
Ann
暂无描述