DFN-CERT

Advisory-Archiv

2017-0982: Cisco NX-OS Software: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-06-08 14:12)
Neues Advisory
Version 2 (2017-06-08 17:44)
Cisco veröffentlicht die Version 1.1 der Sicherheitsmeldung und korrigiert die zuvor gemachte Aussage über die Betroffenheit der Nexus 5000 Plattformen, für welche jetzt bestätigt wird, dass sie *nicht* verwundbar sind.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Protokollimplementierung von Fibre Channel over Ethernet (FCoE) in Cisco NX-OS ermöglicht es einem nicht authentisierten Angreifer, der über die FCoE-Schnittstelle mit einem betroffenen Gerät verbunden ist, dieses durch die Versendung eines präparierten Datenstroms in einen Denial-of-Service (DoS)-Zustand zu versetzen.

Cisco bestätigt die Schwachstelle und informiert darüber, dass die Produkte MDS 9000 (NX-OS Software 7.3(1)D1(1)), Nexus 5000 Series Switches (NX-OS Software 8.0(1)S2), Nexus 5500 und 5600 Platform Switches (NX-OS Software 7.3(1)N1(1)), Nexus 7000 Series Switches (NX-OS Software 8.0(1)S2 und 8.3(0)CV(0.833)) sowie Nexus 7700 Series Switches (NX-OS Software 8.0(1)(ED)) von der Schwachstelle in NX-OS betroffen sind. Informationen über Sicherheitsupdates werden in der von Cisco referenzierten Bug-Id 'CSCvc91729' lediglich für Cisco Nexus 7000 Series Switches bereitgestellt. Dort werden die NX-OS Versionen 8.3(0)ISH(0.62), 8.3(0)CV(0.944), 8.1(1), 8.1(0.8)S0 und 7.3(2)D1(0.47) als nicht verwundbar angegeben.

Schwachstellen:

CVE-2017-6655

Schwachstelle in Cisco NX-OS ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.