A vulnerability in the VXLAN Operation, Administration, and Maintenance (OAM) feature of Cisco NX-OS Software, known as NGOAM, could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of specific packets with a Transparent Interconnection of Lots of Links (TRILL) OAM EtherType. An attacker could exploit this vulnerability by sending crafted packets, including the TRILL OAM EtherType of 0x8902, to a device that is part of a VXLAN Ethernet VPN (EVPN) fabric. A successful exploit could allow the attacker to cause an affected device to experience high CPU usage and consume excessive system resources, which may result in overall control plane instability and cause the affected device to reload. Note: The NGOAM feature is disabled by default.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco Nexus 3000
HWCiscowszystkie wersjeCisco Nexus 3048
HWCiscowszystkie wersjeCisco Nexus 31108pc V
HWCiscowszystkie wersjeCisco Nexus 31108tc V
HWCiscowszystkie wersjeCisco Nexus 31128pq
HWCiscowszystkie wersjeCisco Nexus 3132c Z
HWCiscowszystkie wersjeCisco Nexus 3132q V
HWCiscowszystkie wersjeCisco Nexus 3132q X\/3132q Xl
HWCiscowszystkie wersjeCisco Nexus 3164q
HWCiscowszystkie wersjeCisco Nexus 3172pq\/pq Xl
HWCiscowszystkie wersjeCisco Nexus 3172tq Xl
HWCiscowszystkie wersjeCisco Nexus 3232c
HWCiscowszystkie wersjeCisco Nexus 3264c E
HWCiscowszystkie wersjeCisco Nexus 3264q
HWCiscowszystkie wersjeCisco Nexus 3408 S
HWCiscowszystkie wersjeCisco Nexus 34180yc
HWCiscowszystkie wersjeCisco Nexus 3432d S
HWCiscowszystkie wersjeCisco Nexus 3464c
HWCiscowszystkie wersjeCisco Nexus 3524 X\/xl
HWCiscowszystkie wersjeCisco Nexus 3548 X\/xl
HWCiscowszystkie wersjeCisco Nexus 36180yc R
HWCiscowszystkie wersjeCisco Nexus 3636c R
HWCiscowszystkie wersjeCisco Nexus 9000v
HWCiscowszystkie wersjeCisco Nexus 92160yc X
HWCiscowszystkie wersjeCisco Nexus 92300yc
HWCiscowszystkie wersjeCisco Nexus 92304qc
HWCiscowszystkie wersjeCisco Nexus 92348gc X
HWCiscowszystkie wersjeCisco Nexus 9236c
HWCiscowszystkie wersjeCisco Nexus 9272q
HWCiscowszystkie wersjeCisco Nexus 93108tc Ex
HWCiscowszystkie wersje
Powiązane podatności
Cisco NX-OS: nieautoryzowany dostęp do plików przez port TCP 9075
Domyślna para kluczy SSH w Cisco Nexus 9000 ACI umożliwia dostęp root
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
RCE i DoS w Cisco Fabric Services — buffer overflow w FXOS/NX-OS