Расширенный

База уязвимостей

Выполнение произвольного кода

17 Июля 2019
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco NX-OS (7.0(0)hsk(0.357), 7.3(0)d1(0.98), 7.3(2)d1(0.49), 8.0(1), 8.1(0)bd(0.20), 8.1(0.112)s0, 8.1(0.2)s0, 8.1(1)s4)
Описание
Переполнение буфера или чтение за пределами буфера в компоненте Cisco Fabric Services в Cisco FXOS и Cisco NX-OS, связанное с некорректной проверкой заголовков пакетов Cisco Fabric Services, позволяет злоумышленникам, действующим удаленно и не прошедшим аутентификацию, получить содержимое памяти, вызвать отказ в обслуживании или выполнить произвольный код с правами суперпользователя, отправив специально сформированный пакет Cisco Fabric Services уязвимому устройству.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-ace
Ссылки
Источни: CVE
Наименование: CVE-2018-0304
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0304