PT-2024-8206 · Cisco · Cisco Nexus 3550-F Switches
CVE-2024-20371
·
Publicado
2024-11-06
·
Atualizado
2024-11-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Switches Cisco Nexus 3550-F (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na programação da lista de controle de acesso (ACL) poderia permitir que um invasor remoto não autenticado enviasse tráfego que deveria ser bloqueado para a interface de gerenciamento de um dispositivo afetado. Esse problema ocorre porque as regras de negação da ACL não são aplicadas corretamente no momento da reinicialização do dispositivo. Um invasor poderia explorar isso tentando enviar tráfego para a interface de gerenciamento de um dispositivo afetado, o que poderia permitir que o invasor enviasse tráfego para a interface de gerenciamento do dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nexus 3550-F Switches