2017-0982: Cisco NX-OS Software: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-06-08 14:12)
- Neues Advisory
- Version 2 (2017-06-08 17:44)
- Cisco veröffentlicht die Version 1.1 der Sicherheitsmeldung und korrigiert die zuvor gemachte Aussage über die Betroffenheit der Nexus 5000 Plattformen, für welche jetzt bestätigt wird, dass sie *nicht* verwundbar sind.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Protokollimplementierung von Fibre Channel over Ethernet (FCoE) in Cisco NX-OS ermöglicht es einem nicht authentisierten Angreifer, der über die FCoE-Schnittstelle mit einem betroffenen Gerät verbunden ist, dieses durch die Versendung eines präparierten Datenstroms in einen Denial-of-Service (DoS)-Zustand zu versetzen.
Cisco bestätigt die Schwachstelle und informiert darüber, dass die Produkte MDS 9000 (NX-OS Software 7.3(1)D1(1)), Nexus 5000 Series Switches (NX-OS Software 8.0(1)S2), Nexus 5500 und 5600 Platform Switches (NX-OS Software 7.3(1)N1(1)), Nexus 7000 Series Switches (NX-OS Software 8.0(1)S2 und 8.3(0)CV(0.833)) sowie Nexus 7700 Series Switches (NX-OS Software 8.0(1)(ED)) von der Schwachstelle in NX-OS betroffen sind. Informationen über Sicherheitsupdates werden in der von Cisco referenzierten Bug-Id 'CSCvc91729' lediglich für Cisco Nexus 7000 Series Switches bereitgestellt. Dort werden die NX-OS Versionen 8.3(0)ISH(0.62), 8.3(0)CV(0.944), 8.1(1), 8.1(0.8)S0 und 7.3(2)D1(0.47) als nicht verwundbar angegeben.
Schwachstellen:
CVE-2017-6655
Schwachstelle in Cisco NX-OS ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.