Cisco NX-OS の無効な形式の IP パケットの DoS(cisco-sa-20120215-nxos)

high Nessus プラグイン ID 66698

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません。

説明

Cisco NX-OS Software は、サービス拒否(DoS)の脆弱性の影響を受けます。これにより、影響を受けるバージョンの Cisco NX-OS Software を実行している Cisco Nexus 1000v、1010、5000、および 7000 Series Switch、ならびに Nexus 1000V Series Switch 用の Cisco Virtual Security Gateway(VSG)は、IP スタックが無効な形式の IP パケットを処理するときにリロードします。Cisco は、この脆弱性に対処する無料のソフトウェア更新をリリースしました。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20120215-nxos で言及されている関連パッチを適用してください。

参考資料

http://www.nessus.org/u?a6de4c80

プラグインの詳細

深刻度: High

ID: 66698

ファイル名: cisco-sa-20120215-nxos.nasl

バージョン: 1.6

タイプ: combined

ファミリー: CISCO

公開日: 2013/5/31

更新日: 2019/10/29

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/o:cisco:nx-os

必要な KB アイテム: Host/Cisco/NX-OS/Version, Host/Cisco/NX-OS/Model, Host/Cisco/NX-OS/Device

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/3/26

脆弱性公開日: 2012/2/15

参照情報

BID: 52027

CISCO-SA: cisco-sa-20120215-nxos

CISCO-BUG-ID: CSCti23447