DFN-CERT

Advisory-Archiv

2017-1431: VMware NSX-V: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-08-14 15:21)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in der 'Open Shortest Path First' (OSPF)-Implementierung in VMware NSX-V ausnutzen, um mit Hilfe einer speziell präparierten LSA-Nachricht einen Denial-of-Service (DoS)-Zustand zu bewirken.

VMware stellt die Programmversionen VMware NSX 6.3.3 und 6.2.8 als Sicherheitsupdates für die jeweiligen Versionszweige bereit. Die Schwachstelle wird als wichtig eingestuft, daher sollten die Sicherheitsupdates zeitnah installiert werden.

Schwachstellen:

CVE-2017-4920

Schwachstelle in VMware NSX-V Edge ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.