Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jens Krabbenhoeft

Pesquisador deRauscher networX
#52773de 56,330
4.7CVSS total
Vulnerabilidades · 1
PT-2020-1985
4.7
2020-02-26
Cisco · Cisco Nx-Os · CVE-2020-3174
**Nome do software vulnerável e versões afetadas** Software Cisco NX-OS (versões afetadas não especificadas) **Descrição** O problema está relacionado à autenticação insuficiente de dados no recurso de gateway anycast do software Cisco NX-OS. Isso poderia permitir que um invasor não autenticado, localizado na rede adjacente, fizesse com que um dispositivo aprendesse entradas inválidas do Protocolo de Resolução de Endereços (ARP) para endereços IP não locais na sub-rede. A vulnerabilidade se deve à validação inadequada de uma solicitação ARP gratuita (GARP) recebida. Um invasor poderia explorar isso enviando um pacote GARP malicioso na sub-rede local, causando a corrupção da tabela ARP no dispositivo. Isso poderia levar a interrupções no tráfego, permitindo que o invasor preenchesse a tabela ARP com entradas incorretas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.