PT-2020-3774 · Cisco · Cisco Ucs 6400 Series Fabric Interconnects+1

CVE-2020-3504

·

Publicado

2020-08-26

·

Atualizado

2023-04-20

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
**Nome do software vulnerável e versões afetadas:
Interconectores de malha da série Cisco UCS 6400 (versões afetadas não especificadas)
Software Cisco UCS Manager (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de parâmetros de comando da CLI no componente de gerenciamento local do software. Isso poderia permitir que um invasor local autenticado causasse uma condição de negação de serviço em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade executando comandos específicos na CLI de gerenciamento local, potencialmente fazendo com que processos internos do sistema não fossem encerrados corretamente. Isso poderia levar a um acúmulo de processos travados, resultando em lentidão ao acessar a CLI do UCS Manager e a interface de usuário da web. Um ataque prolongado pode causar a reinicialização de processos internos do UCS Manager e uma perda temporária de acesso à CLI do UCS Manager e à interface de usuário da web.
Recomendações:
Para os Fabric Interconnects da série Cisco UCS 6400, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o software Cisco UCS Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04134
CVE-2020-3504

Produtos afetados

Cisco Ucs 6400 Series Fabric Interconnects
Cisco Ucs Manager