Podatność typu buffer overflow w funkcji Overlay Transport Virtualization (OTV) GRE systemu Cisco NX-OS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień stanowi krytyczne zagrożenie dla infrastruktury sieciowej.
▸ Pokaż oryginał (EN)
Buffer overflow in the Overlay Transport Virtualization (OTV) GRE feature in Cisco NX-OS 5.0 through 7.3 on Nexus 7000 and 7700 devices allows remote attackers to execute arbitrary code via long parameters in a packet header, aka Bug ID CSCuy95701.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy zawierający zbyt długie parametry w nagłówku obsługiwanym przez funkcję OTV GRE. Nadmiarowe dane powodują przepełnienie bufora (buffer overflow, CWE-119) w obrębie Cisco NX-OS. Skutkuje to możliwością nadpisania obszarów pamięci i wykonania dowolnego kodu na podatnym urządzeniu.
Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod (RCE) na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem sieciowym, naruszenia poufności, integralności i dostępności infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły i zaktualizowane wersje oprogramowania opisano w oficjalnym poradniku Cisco Security Advisory cisco-sa-20161005-otv.
Cisco NX-OS w wersjach 5.0 do 7.3 zainstalowany na urządzeniach Cisco Nexus 7000 oraz Nexus 7700 z włączoną funkcją OTV GRE.
Podatność zidentyfikowana przez Cisco jako Bug ID CSCuy95701. Poradnik bezpieczeństwa opublikowany 5 października 2016 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Nx Os
OSCisco4.1.\(2\)4.1.\(3\)4.1.\(4\)4.1.\(5\)4.2.\(2a\)4.2\(3\)4.2\(4\)4.2\(6\)4.2\(8\)5.0\(2a\)5.0\(3\)5.0\(5\)5.1\(1\)5.1\(1a\)5.1\(3\)+ 31 więcej
Powiązane podatności
Cisco NX-OS: nieautoryzowany dostęp do plików przez port TCP 9075
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
Puste hasło root w Cisco NX-OS na urządzeniach Nexus 2000 Fabric Extender
A vulnerability with the handling of MPLS traffic for Cisco NX-OS Software could allow an unauthenticated, rem...