Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01802

CVSS: 6.5
28.02.2024

Уязвимость реализации протокола LLDP (Link Layer Discovery Protocol) операционных систем Cisco NX-OS и Cisco FXOS, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость реализации протокола LLDP (Link Layer Discovery Protocol) операционных систем Cisco NX-OS и Cisco FXOS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-lldp-dos-z7PncTgt

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-20294 A vulnerability in the Link Layer Discovery Protocol (LLDP) feature of Cisco FXOS Software and Cisco NX-OS Software could all...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-20294
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • NX-OS
  • FX-OS
Версия ПО:
  • 7.0(3)i6 (NX-OS)
  • 7.0(3)i7 (NX-OS)
  • 6.2 (NX-OS)
  • 7.0(3)F3 (NX-OS)
  • 9.2 (NX-OS)
  • 7.0(3)IA7 (NX-OS)
  • 9.3 (NX-OS)
  • 7.0(3)IM7 (NX-OS)
  • 7.2(0)D1 (NX-OS)
  • 7.2(1)D1 (NX-OS)
  • 7.2(2)D1 (NX-OS)
  • 7.3(0)DX (NX-OS)
  • 7.3(0)DY (NX-OS)
  • 7.3(0)N1 (NX-OS)
  • 7.3(1)D1 (NX-OS)
  • 7.3(1)DY (NX-OS)
  • 7.3(1)N1 (NX-OS)
  • 7.3(2)D1 (NX-OS)
  • 7.3(2)N1 (NX-OS)
  • 7.3(4)N1 (NX-OS)
  • 7.3(3)D1 (NX-OS)
  • 7.0(3)IC4 (NX-OS)
  • 7.0(3)IM3 (NX-OS)
  • 7.3(4)D1 (NX-OS)
  • 7.3(5)N1 (NX-OS)
  • 7.3(6)N1 (NX-OS)
  • 7.3(5)D1 (NX-OS)
  • 7.3(7)N1 (NX-OS)
  • 8.4 (NX-OS)
  • 10.1 (NX-OS)
  • 7.3(6)D1 (NX-OS)
  • 7.3(8)N1 (NX-OS)
  • 7.3(7)D1 (NX-OS)
  • 7.3(9)N1 (NX-OS)
  • 7.3(10)N1 (NX-OS)
  • 7.3(8)D1 (NX-OS)
  • 10.2 (NX-OS)
  • 7.3(11)N1 (NX-OS)
  • 6.0(2)A3 (NX-OS)
  • 6.0(2)A4 (NX-OS)
  • 6.0(2)A6 (NX-OS)
  • 6.0(2)A7 (NX-OS)
  • 6.0(2)A8 (NX-OS)
  • 6.0(2)U2 (NX-OS)
  • 6.0(2)U3 (NX-OS)
  • 6.0(2)U4 (NX-OS)
  • 6.0(2)U5 (NX-OS)
  • 6.0(2)U6 (NX-OS)
  • 7.0(3)F1 (NX-OS)
  • 7.0(3)F2 (NX-OS)
  • 7.0(3)I2 (NX-OS)
  • 7.0(3)I3 (NX-OS)
  • 7.0(3)I4 (NX-OS)
  • 7.0(3)I5 (NX-OS)
  • 7.1(0)N1 (NX-OS)
  • 7.1(1)N1 (NX-OS)
  • 7.1(2)N1 (NX-OS)
  • 7.1(3)N1 (NX-OS)
  • 7.1(4)N1 (NX-OS)
  • 7.1(5)N1 (NX-OS)
  • 7.3(0)D1 (NX-OS)
  • 7.3(3)N1 (NX-OS)
  • 8.5 (NX-OS)
  • 2.2 (FX-OS)
  • 2.3 (FX-OS)
  • 2.6 (FX-OS)
  • 2.8 (FX-OS)
  • 2.9 (FX-OS)
  • 2.10 (FX-OS)
  • 2.11 (FX-OS)
  • 2.12 (FX-OS)
  • 8.0 (NX-OS)
  • 8.1 (NX-OS)
  • 8.2 (NX-OS)
  • 8.3 (NX-OS)
  • 7.3(12)N1 (NX-OS)
  • 10.3 (NX-OS)
  • 7.3(13)N1 (NX-OS)
  • 2.13 (FX-OS)
  • 2.14 (FX-OS)
  • 12.0 (NX-OS)
  • 12.1 (NX-OS)
  • 12.2 (NX-OS)
  • 12.3 (NX-OS)
  • 13.0 (NX-OS)
  • 13.1 (NX-OS)
  • 13.2 (NX-OS)
  • 14.0 (NX-OS)
  • 14.1 (NX-OS)
  • 14.2 (NX-OS)
  • 15.0 (NX-OS)
  • 15.1 (NX-OS)
  • 15.2 (NX-OS)
  • 16.0 (NX-OS)
  • 15.3 (NX-OS)
ОС и аппаратные платформы:
  • - (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.