CRITICAL✓ PATCH🇬🇧 English

CVE-2016-1453

Buffer overflow w funkcji OTV GRE w Cisco NX-OS na urządzeniach Nexus

CVSS 9.8v3.1pub. 2016-10-06upd. 2026-05-06

Podatność typu buffer overflow w funkcji Overlay Transport Virtualization (OTV) GRE systemu Cisco NX-OS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień stanowi krytyczne zagrożenie dla infrastruktury sieciowej.

Pokaż oryginał (EN)

Buffer overflow in the Overlay Transport Virtualization (OTV) GRE feature in Cisco NX-OS 5.0 through 7.3 on Nexus 7000 and 7700 devices allows remote attackers to execute arbitrary code via long parameters in a packet header, aka Bug ID CSCuy95701.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet sieciowy zawierający zbyt długie parametry w nagłówku obsługiwanym przez funkcję OTV GRE. Nadmiarowe dane powodują przepełnienie bufora (buffer overflow, CWE-119) w obrębie Cisco NX-OS. Skutkuje to możliwością nadpisania obszarów pamięci i wykonania dowolnego kodu na podatnym urządzeniu.

Skutki

Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod (RCE) na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem sieciowym, naruszenia poufności, integralności i dostępności infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły i zaktualizowane wersje oprogramowania opisano w oficjalnym poradniku Cisco Security Advisory cisco-sa-20161005-otv.

Kogo dotyczy

Cisco NX-OS w wersjach 5.0 do 7.3 zainstalowany na urządzeniach Cisco Nexus 7000 oraz Nexus 7700 z włączoną funkcją OTV GRE.

Uwagi

Podatność zidentyfikowana przez Cisco jako Bug ID CSCuy95701. Poradnik bezpieczeństwa opublikowany 5 października 2016 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Nx Os

    OS
    Cisco
    4.1.\(2\)4.1.\(3\)4.1.\(4\)4.1.\(5\)4.2.\(2a\)4.2\(3\)4.2\(4\)4.2\(6\)4.2\(8\)5.0\(2a\)5.0\(3\)5.0\(5\)5.1\(1\)5.1\(1a\)5.1\(3\)+ 31 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-1361CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: nieautoryzowany dostęp do plików przez port TCP 9075

CVE-2018-0310CRITICAL9.8PL ✓ten sam produkt

Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych

CVE-2018-0301CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root

CVE-2016-1341CRITICAL9.8PL ✓ten sam produkt

Puste hasło root w Cisco NX-OS na urządzeniach Nexus 2000 Fabric Extender

CVE-2024-20267HIGH8.6ten sam produkt

A vulnerability with the handling of MPLS traffic for Cisco NX-OS Software could allow an unauthenticated, rem...