Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
Cisco Nexus 7000
(4.1(2), 4.1(5), 4.2(2a), 4.2(3), 4.2(4), 4.2(6), 4.2(8), 5.0(2a), 5.0(3), 5.0(5), 5.1(1), 5.1(1a), 5.1(3), 5.1(5), 5.1(6), 5.2(1), 5.2(3a), 5.2(4), 5.2(5), 5.2(7), 5.2(9), 6.0(1), 6.0(2), 6.0(3), 6.0(4), 6.1(1), 6.1(2), 6.1(3), 6.1(4), 6.1(4a), 6.2(2), 6.2(2a))
Описание
Уязвимость в реализации HSRP в Cisco NX-OS позволяет злоумышленникам, действующим удаленно, обойти механизм аутентификации и вызвать отказ в обслуживании (изменение членства в группе и потерю трафика) при помощи специально сформированных HSRP-пакетов.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/viewAlert.x?alertId=34585
https://tools.cisco.com/security/center/viewAlert.x?alertId=34585
Ссылки
Источник: CVE
Наименование: CVE-2014-3295
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3295
Наименование: CVE-2014-3295
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3295