• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco NX-OS (4.1(2)e1(1b), 6.0(2)u5(1.41), 6.2(14)s1, 7.0(3)i2(0.373), 7.3(0)zn(0.83), 7.3(0)zn(0.9))
Описание
Переполнение буфера в Cisco NX-OS на устройствах Nexus 1000V (для VMware vSphere), Nexus 3000, Nexus 4000, Nexus 7000, Nexus 9000, MDS 9000 и MDS SAN-OS позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (сбой в работе устройства) при помощи специально сформированного ARP-пакета. Данная уязвимость связана с некорректной проверкой наибольшего размера передаваемых данных (MTU).
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/Cisco-SA-20150814-CVE-2015-4323
Ссылки
Источник: CVE
Наименование: CVE-2015-4323
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4323