PT-2024-8206 · Cisco · Cisco Nexus 3550-F Switches

CVE-2024-20371

·

Publicado

2024-11-06

·

Atualizado

2024-11-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas:
Switches Cisco Nexus 3550-F (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na programação da lista de controle de acesso (ACL) poderia permitir que um invasor remoto não autenticado enviasse tráfego que deveria ser bloqueado para a interface de gerenciamento de um dispositivo afetado. Esse problema ocorre porque as regras de negação da ACL não são aplicadas corretamente no momento da reinicialização do dispositivo. Um invasor poderia explorar isso tentando enviar tráfego para a interface de gerenciamento de um dispositivo afetado, o que poderia permitir que o invasor enviasse tráfego para a interface de gerenciamento do dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09748
CVE-2024-20371

Produtos afetados

Cisco Nexus 3550-F Switches