Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-01343

CVSS: 8.8
17.10.2018

Уязвимость в реализации протокола Link Layer Discovery Protocol (LLDP) сетевых операционных систем Cisco FX-OS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость в реализации протокола Link Layer Discovery Protocol (LLDP) сетевых операционных систем Cisco FX-OS и Cisco NX-OS вызвана ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного LLDP-кадра
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.10.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-fxnx-os-dos

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-0395 Cisco FXOS and NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
8.8 HIGH 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-0395
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • NX-OS
  • FX-OS
Версия ПО:
  • 6.0(2)N2(2) (NX-OS)
  • 5.2(5) (NX-OS)
  • 6.0(2) (NX-OS)
  • 5.2(4) (NX-OS)
  • до 2.3.1.58 (FX-OS)
  • 5.0(3)U1(1) (NX-OS)
  • 5.0(3)U1(1a) (NX-OS)
  • 5.0(3)U1(1b) (NX-OS)
  • 5.0(3)U1(1d) (NX-OS)
  • 5.0(3)U1(2) (NX-OS)
  • 5.0(3)U1(2a) (NX-OS)
  • 5.0(3)U2(1) (NX-OS)
  • 5.0(3)U2(2) (NX-OS)
  • 5.0(3)U2(2a) (NX-OS)
  • 5.0(3)U2(2b) (NX-OS)
  • 5.0(3)U2(2c) (NX-OS)
  • 5.0(3)U2(2d) (NX-OS)
  • 5.0(3)U3(1) (NX-OS)
  • 5.0(3)U3(2) (NX-OS)
  • 5.0(3)U3(2a) (NX-OS)
  • 5.0(3)U3(2b) (NX-OS)
  • 5.0(3)U4(1) (NX-OS)
  • 5.0(3)U5(1) (NX-OS)
  • 5.0(3)U5(1a) (NX-OS)
  • 5.0(3)U5(1b) (NX-OS)
  • 5.0(3)U5(1c) (NX-OS)
  • 5.0(3)U5(1d) (NX-OS)
  • 5.0(3)U5(1e) (NX-OS)
  • 6.0(2)U1(1) (NX-OS)
  • 5.0(3)U5(1f) (NX-OS)
  • 5.0(3)U5(1g) (NX-OS)
  • 5.0(3)U5(1h) (NX-OS)
  • 6.0(2)U1(1a) (NX-OS)
  • 5.0(3)U1(1c) (NX-OS)
  • 5.0(3)U5(1i) (NX-OS)
  • 5.0(3)U5(1j) (NX-OS)
  • 4.0(0)N1(1a) (NX-OS)
  • 4.0(0)N1(2) (NX-OS)
  • 4.0(0)N1(2a) (NX-OS)
  • 4.0(1a)N1(1) (NX-OS)
  • 4.0(1a)N1(1a) (NX-OS)
  • 4.0(1a)N2(1) (NX-OS)
  • 4.0(1a)N2(1a) (NX-OS)
  • 4.1(3)N1(1) (NX-OS)
  • 4.1(3)N1(1a (NX-OS)
  • 4.1(3)N2(1) (NX-OS)
  • 4.1(3)N2(1a) (NX-OS)
  • 4.2(1)N1(1) (NX-OS)
  • 4.2(1)N2(1) (NX-OS)
  • 4.2(1)N2(1a) (NX-OS)
  • 5.0(2)N1(1) (NX-OS)
  • 5.0(3)N1(1c) (NX-OS)
  • 5.0(2)N2(1) (NX-OS)
  • 5.0(2)N2(1a) (NX-OS)
  • 5.0(3)N2(1) (NX-OS)
  • 5.0(3)N2(2) (NX-OS)
  • 5.0(3)N2(2a) (NX-OS)
  • 5.0(3)N2(2b) (NX-OS)
  • 5.1(3)N1(1) (NX-OS)
  • 5.1(3)N1(1a) (NX-OS)
  • 5.1(3)N2(1) (NX-OS)
  • 5.1(3)N2(1a) (NX-OS)
  • 5.1(3)N2(1b) (NX-OS)
  • 5.1(3)N2(1c) (NX-OS)
  • 5.2(1)N1(1) (NX-OS)
  • 5.2(1)N1(1a) (NX-OS)
  • 5.2(1)N1(1b) (NX-OS)
  • 5.2(1)N1(2) (NX-OS)
  • 5.2(1)N1(2a) (NX-OS)
  • 5.2(1)N1(3) (NX-OS)
  • 5.2(1)N1(4) (NX-OS)
  • 5.2(1)N1(5) (NX-OS)
  • 5.2(1)N1(6) (NX-OS)
  • 5.2(1)N1(7) (NX-OS)
  • 5.2(1)N1(8a) (NX-OS)
  • 6.0(2)N1(1) (NX-OS)
  • 6.0(2)N1(2) (NX-OS)
  • 6.0(2)N1(2a) (NX-OS)
  • 6.0(2)N2(1) (NX-OS)
  • 6.0(2)N2(1b) (NX-OS)
  • 6.0(2)N2(3) (NX-OS)
  • 6.0(2)N2(4) (NX-OS)
  • 6.0(2)N2(5) (NX-OS)
  • 5.2(1)N1(8) (NX-OS)
  • 5.2(9)N1(1) (NX-OS)
  • 6.0(2)N2(5a) (NX-OS)
  • 6.0(2)N2(6) (NX-OS)
  • 6.0(2)N2(7) (NX-OS)
  • 8.0(1)S2 (NX-OS)
  • 6.0(2)N1(1a) (NX-OS)
  • 4.1.(2) (NX-OS)
  • 4.1.(3) (NX-OS)
  • 4.1.(4) (NX-OS)
  • 4.1.(5) (NX-OS)
  • 4.2.(2a) (NX-OS)
  • 4.2(3) (NX-OS)
  • 4.2(4) (NX-OS)
  • 4.2(6) (NX-OS)
  • 4.2(8) (NX-OS)
  • 5.0(2a) (NX-OS)
  • 5.0(3) (NX-OS)
  • 5.0(5) (NX-OS)
  • 5.1(1) (NX-OS)
  • 5.1(1a) (NX-OS)
  • 5.1(3) (NX-OS)
  • 5.1(4) (NX-OS)
  • 5.1(5) (NX-OS)
  • 5.1(6) (NX-OS)
  • 5.2(1) (NX-OS)
  • 5.2(3a) (NX-OS)
  • 5.2(7) (NX-OS)
  • 6.0(1) (NX-OS)
  • 6.0(3) (NX-OS)
  • 6.0(4) (NX-OS)
  • 5.2(3) (NX-OS)
  • 5.0(3)N1(1) (NX-OS)
  • 5.0(3)N1(1a) (NX-OS)
  • 5.0(3)N1(1b) (NX-OS)
  • 5.2(1)N1(8b) (NX-OS)
  • 5.2(1)N1(9) (NX-OS)
  • 5.2(1)N1(9a) (NX-OS)
  • 5.2(1)N1(9b) (NX-OS)
ОС и аппаратные платформы:
  • NX-OS (6.0(2)N2(2))
  • NX-OS (5.2(5))
  • NX-OS (6.0(2))
  • NX-OS (5.2(4))
  • FX-OS (до 2.3.1.58)
  • NX-OS (5.0(3)U1(1))
  • NX-OS (5.0(3)U1(1a))
  • NX-OS (5.0(3)U1(1b))
  • NX-OS (5.0(3)U1(1d))
  • NX-OS (5.0(3)U1(2))
  • NX-OS (5.0(3)U1(2a))
  • NX-OS (5.0(3)U2(1))
  • NX-OS (5.0(3)U2(2))
  • NX-OS (5.0(3)U2(2a))
  • NX-OS (5.0(3)U2(2b))
  • NX-OS (5.0(3)U2(2c))
  • NX-OS (5.0(3)U2(2d))
  • NX-OS (5.0(3)U3(1))
  • NX-OS (5.0(3)U3(2))
  • NX-OS (5.0(3)U3(2a))
  • NX-OS (5.0(3)U3(2b))
  • NX-OS (5.0(3)U4(1))
  • NX-OS (5.0(3)U5(1))
  • NX-OS (5.0(3)U5(1a))
  • NX-OS (5.0(3)U5(1b))
  • NX-OS (5.0(3)U5(1c))
  • NX-OS (5.0(3)U5(1d))
  • NX-OS (5.0(3)U5(1e))
  • NX-OS (6.0(2)U1(1))
  • NX-OS (5.0(3)U5(1f))
  • NX-OS (5.0(3)U5(1g))
  • NX-OS (5.0(3)U5(1h))
  • NX-OS (6.0(2)U1(1a))
  • NX-OS (5.0(3)U1(1c))
  • NX-OS (5.0(3)U5(1i))
  • NX-OS (5.0(3)U5(1j))
  • NX-OS (4.0(0)N1(1a))
  • NX-OS (4.0(0)N1(2))
  • NX-OS (4.0(0)N1(2a))
  • NX-OS (4.0(1a)N1(1))
  • NX-OS (4.0(1a)N1(1a))
  • NX-OS (4.0(1a)N2(1))
  • NX-OS (4.0(1a)N2(1a))
  • NX-OS (4.1(3)N1(1))
  • NX-OS (4.1(3)N1(1a)
  • NX-OS (4.1(3)N2(1))
  • NX-OS (4.1(3)N2(1a))
  • NX-OS (4.2(1)N1(1))
  • NX-OS (4.2(1)N2(1))
  • NX-OS (4.2(1)N2(1a))
  • NX-OS (5.0(2)N1(1))
  • NX-OS (5.0(3)N1(1c))
  • NX-OS (5.0(2)N2(1))
  • NX-OS (5.0(2)N2(1a))
  • NX-OS (5.0(3)N2(1))
  • NX-OS (5.0(3)N2(2))
  • NX-OS (5.0(3)N2(2a))
  • NX-OS (5.0(3)N2(2b))
  • NX-OS (5.1(3)N1(1))
  • NX-OS (5.1(3)N1(1a))
  • NX-OS (5.1(3)N2(1))
  • NX-OS (5.1(3)N2(1a))
  • NX-OS (5.1(3)N2(1b))
  • NX-OS (5.1(3)N2(1c))
  • NX-OS (5.2(1)N1(1))
  • NX-OS (5.2(1)N1(1a))
  • NX-OS (5.2(1)N1(1b))
  • NX-OS (5.2(1)N1(2))
  • NX-OS (5.2(1)N1(2a))
  • NX-OS (5.2(1)N1(3))
  • NX-OS (5.2(1)N1(4))
  • NX-OS (5.2(1)N1(5))
  • NX-OS (5.2(1)N1(6))
  • NX-OS (5.2(1)N1(7))
  • NX-OS (5.2(1)N1(8a))
  • NX-OS (6.0(2)N1(1))
  • NX-OS (6.0(2)N1(2))
  • NX-OS (6.0(2)N1(2a))
  • NX-OS (6.0(2)N2(1))
  • NX-OS (6.0(2)N2(1b))
  • NX-OS (6.0(2)N2(3))
  • NX-OS (6.0(2)N2(4))
  • NX-OS (6.0(2)N2(5))
  • NX-OS (5.2(1)N1(8))
  • NX-OS (5.2(9)N1(1))
  • NX-OS (6.0(2)N2(5a))
  • NX-OS (6.0(2)N2(6))
  • NX-OS (6.0(2)N2(7))
  • NX-OS (8.0(1)S2)
  • NX-OS (6.0(2)N1(1a))
  • NX-OS (4.1.(2))
  • NX-OS (4.1.(3))
  • NX-OS (4.1.(4))
  • NX-OS (4.1.(5))
  • NX-OS (4.2.(2a))
  • NX-OS (4.2(3))
  • NX-OS (4.2(4))
  • NX-OS (4.2(6))
  • NX-OS (4.2(8))
  • NX-OS (5.0(2a))
  • NX-OS (5.0(3))
  • NX-OS (5.0(5))
  • NX-OS (5.1(1))
  • NX-OS (5.1(1a))
  • NX-OS (5.1(3))
  • NX-OS (5.1(4))
  • NX-OS (5.1(5))
  • NX-OS (5.1(6))
  • NX-OS (5.2(1))
  • NX-OS (5.2(3a))
  • NX-OS (5.2(7))
  • NX-OS (6.0(1))
  • NX-OS (6.0(3))
  • NX-OS (6.0(4))
  • NX-OS (5.2(3))
  • NX-OS (5.0(3)N1(1))
  • NX-OS (5.0(3)N1(1a))
  • NX-OS (5.0(3)N1(1b))
  • NX-OS (5.2(1)N1(8b))
  • NX-OS (5.2(1)N1(9))
  • NX-OS (5.2(1)N1(9a))
  • NX-OS (5.2(1)N1(9b))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.