Összefoglaló
A NX-OS sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a MODE_PRIVATE (Mode 7) NTP (Network Time Protocol) csomagok feldolgozása közben jelentkező hiba okozza, és kihasználható a válaszok hosszának növelésére, valamint az érintett NTP szerver esetében DoS feltétel előidézésére Mode 7 vezérlő kérések küldésével.
A sérülékenységet a Cisco Nexus 7000 sorozatú switch-eken futó NX-OS 6.0(2) verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2013-5211 - NVD CVE-2013-5211
SECUNIA 56542