PT-2021-1915 · Cisco · Cisco Nx-Os+2

CVE-2021-1389

·

Publicado

2021-02-03

·

Atualizado

2022-09-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processamento de tráfego IPv6 do Software Cisco IOS XR e do Software Cisco NX-OS para determinados dispositivos Cisco poderia permitir que um invasor remoto não autenticado contornasse uma lista de controle de acesso (ACL) IPv6 configurada para uma interface de um dispositivo afetado. A vulnerabilidade se deve ao processamento inadequado do tráfego IPv6 enviado através de um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando pacotes IPv6 maliciosos que atravessam o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor acessasse recursos que normalmente seriam protegidos pela ACL da interface.
Recomendações
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Não há soluções alternativas para essa vulnerabilidade.
Atualize o Cisco IOS XR Software para a versão mais recente.
Atualize o Cisco NX-OS Software para a versão mais recente.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00705
CVE-2021-1389

Produtos afetados

Cisco Ios Xr
Cisco Nx-Os
Cisco Nexus