PT-2021-1915 · Cisco · Cisco Nx-Os+2
CVE-2021-1389
·
Publicado
2021-02-03
·
Atualizado
2022-09-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processamento de tráfego IPv6 do Software Cisco IOS XR e do Software Cisco NX-OS para determinados dispositivos Cisco poderia permitir que um invasor remoto não autenticado contornasse uma lista de controle de acesso (ACL) IPv6 configurada para uma interface de um dispositivo afetado. A vulnerabilidade se deve ao processamento inadequado do tráfego IPv6 enviado através de um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando pacotes IPv6 maliciosos que atravessam o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor acessasse recursos que normalmente seriam protegidos pela ACL da interface.
Recomendações
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Não há soluções alternativas para essa vulnerabilidade.
Atualize o Cisco IOS XR Software para a versão mais recente.
Atualize o Cisco NX-OS Software para a versão mais recente.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr
Cisco Nx-Os
Cisco Nexus