NVD Vulnerability Detail
Search Exploit, PoC
CVE-2018-0102
Summary

A vulnerability in the Pong tool of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability exists because the affected software attempts to free the same area of memory twice. An attacker could exploit this vulnerability by sending a pong request to an affected device from a location on the network that causes the pong reply packet to egress both a FabricPath port and a non-FabricPath port. An exploit could allow the attacker to cause a dual or quad supervisor virtual port-channel (vPC) to reload. This vulnerability affects the following products when running Cisco NX-OS Software Release 7.2(1)D(1), 7.2(2)D1(1), or 7.2(2)D1(2) with both the Pong and FabricPath features enabled and the FabricPath port is actively monitored via a SPAN session: Cisco Nexus 7000 Series Switches and Cisco Nexus 7700 Series Switches. Cisco Bug IDs: CSCuv98660.

Publication Date Jan. 18, 2018, 3:29 p.m.
Registration Date March 1, 2021, 6:35 p.m.
Last Update Nov. 21, 2024, 12:37 p.m.
CVSS3.0 : HIGH
スコア 7.4
Vector CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更あり
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
CVSS2.0 : MEDIUM
Score 6.1
Vector AV:A/AC:L/Au:N/C:N/I:N/A:C
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:nx-os:7.2\(1\)d\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:7.2\(2\)d1\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:7.2\(2\)d1\(2\):*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Cisco NX-OS におけるリソース管理に関する脆弱性
Title Cisco NX-OS におけるリソース管理に関する脆弱性
Summary

Cisco NX-OS には、リソース管理に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv98660 として公開しています。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Jan. 17, 2018, midnight
Registration Date Feb. 22, 2018, 2:45 p.m.
Last Update Feb. 22, 2018, 2:45 p.m.
Affected System
シスコシステムズ
Cisco NX-OS 7.2(1)D(1)
Cisco NX-OS 7.2(2)D1(1)
Cisco NX-OS 7.2(2)D1(2)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2018年02月22日]
  掲載
Feb. 22, 2018, 2:45 p.m.