Cisco NX-OS ベース製品の複数の脆弱性(cisco-sa-20130424-nxosmulti)

high Nessus プラグイン ID 66700

概要

リモート装置に、ベンダーが供給したセキュリティパッチがありません。

説明

Cisco Nexus、Cisco Unified Computing System(UCS)、Cisco MDS 9000 シリーズマルチレイヤスイッチ、および Cisco 1000 シリーズ Connected Grid Routers(CGR)は、すべて Cisco NX-OS オペレーティングシステムに基づいています。これらの製品は、以下の 1 つ以上の脆弱性の影響を受けます。


- Cisco NX-OS ベース製品での複数の Cisco Discovery Protocol 脆弱性

- Cisco NX-OS ソフトウェアの SNMP および License Manager のバッファオーバーフロー脆弱性

- Cisco NX-OS ソフトウェアの SNMP のバッファオーバーフロー脆弱性

- Cisco NX-OS ソフトウェアのジャンボパケットのサービス拒否脆弱性

Cisco は、これらの脆弱性に対処する無料のソフトウェア更新を、リリースしました。

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20130424-nxosmulti で言及されている関連するパッチを適用してください。

参考資料

http://www.nessus.org/u?4ef09c4a

プラグインの詳細

深刻度: High

ID: 66700

ファイル名: cisco-sa-20130424-nxosmulti-nxos.nasl

バージョン: 1.11

タイプ: combined

ファミリー: CISCO

公開日: 2013/5/31

更新日: 2019/10/29

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:cisco:nx-os

必要な KB アイテム: Host/Cisco/NX-OS/Version, Host/Cisco/NX-OS/Device, Host/Cisco/NX-OS/Model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/4/26

脆弱性公開日: 2013/4/24

参照情報

CVE: CVE-2013-1178, CVE-2013-1179, CVE-2013-1180, CVE-2013-1181

BID: 59452, 59454, 59456, 59458