• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco NX-OS (4.1.(2), 4.1.(3), 4.1.(4), 4.1.(5), 4.2(3), 4.2(4), 4.2(6), 4.2(8), 4.2.(2a), 5.0(2a), 5.0(3), 5.0(5), 5.1(1), 5.1(1a), 5.1(3), 5.1(4), 5.1(5), 5.1(6), 5.2(1), 5.2(3a), 5.2(4), 5.2(5), 5.2(7), 5.2(9), 6.0(1), 6.0(2), 6.0(3), 6.0(4), 6.1(1), 6.1(2), 6.1(3), 6.1(4), 6.1(4a), 6.1(5), 6.2(10), 6.2(12), 6.2(14)s1, 6.2(2), 6.2(2a), 6.2(6), 6.2(6b), 6.2(8), 6.2(8a), 6.2(8b), 7.2(0)n1(0.1))
Описание
Переполнение буфера в функции OTV (Overlay Transport Virtualization) GRE в Cisco NX-OS на устройствах Nexus позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя длинные параметры в заголовках пакетов.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-otv
Ссылки
Источник: CVE
Наименование: CVE-2016-1453
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1453

Уведомление безопасности Cisco advisory CVE-2018-0310 Выполнение произвольного кода