Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-03294

CVSS: 6.8
28.08.2019

Уязвимость функции Endpoint Learning сетевой операционной системы NX-OS коммутаторов Cisco Nexus серии 9000, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции Endpoint Learning сетевой операционной системы NX-OS коммутаторов Cisco Nexus серии 9000 связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.08.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-nexus-aci-dos

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-371 State Issues

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-1977 Cisco Nexus 9000 Series Fabric Switches ACI Mode Border Leaf Endpoint Learning Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:N/I:N/A:C
6.8 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-1977
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • NX-OS
Версия ПО:
  • 12.0.1m (NX-OS)
  • 12.0.2g (NX-OS)
  • 12.0.1n (NX-OS)
  • 12.0.1o (NX-OS)
  • 12.0.1p (NX-OS)
  • 12.0.1q (NX-OS)
  • 12.0.2h (NX-OS)
  • 12.0.2l (NX-OS)
  • 12.0.2m (NX-OS)
  • 12.0.2n (NX-OS)
  • 12.0.2o (NX-OS)
  • 12.0.2f (NX-OS)
  • 12.0.1r (NX-OS)
  • 12.1.1h (NX-OS)
  • 12.1.2e (NX-OS)
  • 12.1.3g (NX-OS)
  • 12.1.4a (NX-OS)
  • 12.1.1i (NX-OS)
  • 12.1.2g (NX-OS)
  • 12.1.2k (NX-OS)
  • 12.1.3h (NX-OS)
  • 12.1.3j (NX-OS)
  • 12.2.1n (NX-OS)
  • 12.2.2e (NX-OS)
  • 12.2.3j (NX-OS)
  • 12.2.4f (NX-OS)
  • 12.2.3p (NX-OS)
  • 12.2.3r (NX-OS)
  • 12.2.3s (NX-OS)
  • 12.2.3t (NX-OS)
  • 12.2.2f (NX-OS)
  • 12.2.2g (NX-OS)
  • 12.2.2i (NX-OS)
  • 12.2.2j (NX-OS)
  • 12.2.2k (NX-OS)
  • 12.2.2q (NX-OS)
  • 12.2.1o (NX-OS)
  • 12.2.1k (NX-OS)
  • 12.3.1e (NX-OS)
  • 12.3.1f (NX-OS)
  • 12.3.1i (NX-OS)
  • 12.3.1l (NX-OS)
  • 12.3.1o (NX-OS)
  • 12.3.1p (NX-OS)
  • 13.0.1k (NX-OS)
  • 13.0.2h (NX-OS)
  • 13.0.2k (NX-OS)
  • 13.0.2n (NX-OS)
  • 13.0.1i (NX-OS)
  • 13.0.2m (NX-OS)
  • 13.1.1i (NX-OS)
  • 13.1.2m (NX-OS)
  • 13.1.2o (NX-OS)
  • 13.1.2p (NX-OS)
  • 13.1.2q (NX-OS)
  • 13.1.2s (NX-OS)
  • 13.1.2t (NX-OS)
ОС и аппаратные платформы:
  • NX-OS (12.0.1m)
  • NX-OS (12.0.2g)
  • NX-OS (12.0.1n)
  • NX-OS (12.0.1o)
  • NX-OS (12.0.1p)
  • NX-OS (12.0.1q)
  • NX-OS (12.0.2h)
  • NX-OS (12.0.2l)
  • NX-OS (12.0.2m)
  • NX-OS (12.0.2n)
  • NX-OS (12.0.2o)
  • NX-OS (12.0.2f)
  • NX-OS (12.0.1r)
  • NX-OS (12.1.1h)
  • NX-OS (12.1.2e)
  • NX-OS (12.1.3g)
  • NX-OS (12.1.4a)
  • NX-OS (12.1.1i)
  • NX-OS (12.1.2g)
  • NX-OS (12.1.2k)
  • NX-OS (12.1.3h)
  • NX-OS (12.1.3j)
  • NX-OS (12.2.1n)
  • NX-OS (12.2.2e)
  • NX-OS (12.2.3j)
  • NX-OS (12.2.4f)
  • NX-OS (12.2.3p)
  • NX-OS (12.2.3r)
  • NX-OS (12.2.3s)
  • NX-OS (12.2.3t)
  • NX-OS (12.2.2f)
  • NX-OS (12.2.2g)
  • NX-OS (12.2.2i)
  • NX-OS (12.2.2j)
  • NX-OS (12.2.2k)
  • NX-OS (12.2.2q)
  • NX-OS (12.2.1o)
  • NX-OS (12.2.1k)
  • NX-OS (12.3.1e)
  • NX-OS (12.3.1f)
  • NX-OS (12.3.1i)
  • NX-OS (12.3.1l)
  • NX-OS (12.3.1o)
  • NX-OS (12.3.1p)
  • NX-OS (13.0.1k)
  • NX-OS (13.0.2h)
  • NX-OS (13.0.2k)
  • NX-OS (13.0.2n)
  • NX-OS (13.0.1i)
  • NX-OS (13.0.2m)
  • NX-OS (13.1.1i)
  • NX-OS (13.1.2m)
  • NX-OS (13.1.2o)
  • NX-OS (13.1.2p)
  • NX-OS (13.1.2q)
  • NX-OS (13.1.2s)
  • NX-OS (13.1.2t)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.