Összefoglaló
A VMware NSX-V Edge közepes besorolású sérülékenysége vált ismertté, amelyet kihasználva a helyi támadó szolgáltatás megtagadást (DoS) okozhat a rendszeren.
Leírás
A szoftver nem kezeli megfelelően a ‘link-state advertisement’ (LSA) üzeneteket. A sérülékenységet a helyi támadó úgy tudja kihasználni, hogy folyamatosan káros LSA üzenetet küld két router között, mely túlterheli a rendszert, s ennek következében szolgáltatás megtagadási állapot lép fel.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A gyártó szoftverfrissítést adott ki a hiba kiküszöbölésére.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2017-4920 - NVD CVE-2017-4920
Gyártói referencia: tools.cisco.com
Gyártói referencia: www.vmware.com