• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход аутентификации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
Cisco Nexus 7000 (4.1(2), 4.1(5), 4.2(2a), 4.2(3), 4.2(4), 4.2(6), 4.2(8), 5.0(2a), 5.0(3), 5.0(5), 5.1(1), 5.1(1a), 5.1(3), 5.1(5), 5.1(6), 5.2(1), 5.2(3a), 5.2(4), 5.2(5), 5.2(7), 5.2(9), 6.0(1), 6.0(2), 6.0(3), 6.0(4), 6.1(1), 6.1(2), 6.1(3), 6.1(4), 6.1(4a), 6.2(2), 6.2(2a))
Описание
Уязвимость в реализации HSRP в Cisco NX-OS позволяет злоумышленникам, действующим удаленно, обойти механизм аутентификации и вызвать отказ в обслуживании (изменение членства в группе и потерю трафика) при помощи специально сформированных HSRP-пакетов.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/viewAlert.x?alertId=34585
Ссылки
Источник: CVE
Наименование: CVE-2014-3295
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3295