Cisco NX-OS存在信息泄露故障
漏洞描述
Cisco NX-OS软件的IPv6网络(PIM6)的协议无关多播(PIM)功能中的漏洞可能允许未经身份验证的远程攻击者
在受影响的设备上导致拒绝服务(DoS)条件。该漏洞是由于处理入站PIM6数据包时错误的错误处理引起的。攻击者
可以通过将多个精心制作的PIM6数据包发送到受影响的设备来利用此漏洞。成功的利用可能使攻击者导致PIM6应用程
序泄漏系统内存。随着时间的流逝,此内存泄漏可能会导致PIM6应用程序停止处理合法的PIM6流量,从而在受影响的
设备上导致DoS状态。
影响产品:
Cisco Cisco NX-OS
漏洞解决方案
厂商已发布了漏洞修复程序,请及时关注更新厂商。
声明
在发布漏洞公告信息之前,小编都力争保证每条公告的准确性和可靠性。然而采纳和实施公告中的建议则完全由
用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策您应
考虑其内容是否符合您个人或您企业的安全策略和流程。