製品・ソフトウェアに関する情報
Cisco NX-OS の HSRP の実装における認証を回避される脆弱性
Title Cisco NX-OS の HSRP の実装における認証を回避される脆弱性
Summary

Cisco NX-OS の HSRP の実装には、認証を回避され、サービス運用妨害 (グループメンバの状態の変更およびトラフィックのブラックホール化) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup11309 として公開しています。

Possible impacts 第三者により、不正な形式の HSRP パケットを介して、認証を回避され、サービス運用妨害 (グループメンバの状態の変更およびトラフィックのブラックホール化) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 11, 2014, midnight
Registration Date June 17, 2014, 4:54 p.m.
Last Update June 17, 2014, 4:54 p.m.
CVSS2.0 : 警告
Score 4.8
Vector AV:A/AC:L/Au:N/C:N/I:P/A:P
Affected System
シスコシステムズ
Cisco NX-OS 6.2(2a) およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2014年06月17日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-3295
Summary

The HSRP implementation in Cisco NX-OS 6.2(2a) and earlier allows remote attackers to bypass authentication and cause a denial of service (group-member state modification and traffic blackholing) via malformed HSRP packets, aka Bug ID CSCup11309.

Publication Date June 14, 2014, 1:26 p.m.
Registration Date Jan. 26, 2021, 3:10 p.m.
Last Update Nov. 21, 2024, 11:07 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:nx-os:6.1\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.1\(6\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.1\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.1.\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.1\(5\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.0\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(8\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.0\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.1.\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.1\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.1\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(3a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(7\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(9\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.1\(4a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2.\(2a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.1.\(5\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.0\(2a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.1\(1a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.1.\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.2\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.0\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.0\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* 6.2\(2a\)
cpe:2.3:o:cisco:nx-os:6.1\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:6.1\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:4.2\(6\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.2\(5\):*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List