2017-1431: VMware NSX-V: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-08-14 15:21)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in der 'Open Shortest Path First' (OSPF)-Implementierung in VMware NSX-V ausnutzen, um mit Hilfe einer speziell präparierten LSA-Nachricht einen Denial-of-Service (DoS)-Zustand zu bewirken.
VMware stellt die Programmversionen VMware NSX 6.3.3 und 6.2.8 als Sicherheitsupdates für die jeweiligen Versionszweige bereit. Die Schwachstelle wird als wichtig eingestuft, daher sollten die Sicherheitsupdates zeitnah installiert werden.
Schwachstellen:
CVE-2017-4920
Schwachstelle in VMware NSX-V Edge ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.