PT-2020-3774 · Cisco · Cisco Ucs 6400 Series Fabric Interconnects+1
CVE-2020-3504
·
Publicado
2020-08-26
·
Atualizado
2023-04-20
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
**Nome do software vulnerável e versões afetadas:
Interconectores de malha da série Cisco UCS 6400 (versões afetadas não especificadas)
Software Cisco UCS Manager (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de parâmetros de comando da CLI no componente de gerenciamento local do software. Isso poderia permitir que um invasor local autenticado causasse uma condição de negação de serviço em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade executando comandos específicos na CLI de gerenciamento local, potencialmente fazendo com que processos internos do sistema não fossem encerrados corretamente. Isso poderia levar a um acúmulo de processos travados, resultando em lentidão ao acessar a CLI do UCS Manager e a interface de usuário da web. Um ataque prolongado pode causar a reinicialização de processos internos do UCS Manager e uma perda temporária de acesso à CLI do UCS Manager e à interface de usuário da web.
Recomendações:
Para os Fabric Interconnects da série Cisco UCS 6400, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o software Cisco UCS Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ucs 6400 Series Fabric Interconnects
Cisco Ucs Manager