| タイトル | Cisco Nexus 5000 および 3000 シリーズスイッチにおけるアクセス制限を回避される脆弱性 |
|---|---|
| 概要 | Cisco Nexus 5000 および 3000 シリーズスイッチの Cisco NX-OS における ACL 実装は、deny ステートメントに関連したコメントを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。 本問題は、Bug IDs CSCto09813 および CSCtr61490 の問題です。 |
| 想定される影響 | 第三者により、パケットを送信されることで、アクセス制限を回避される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2011年9月7日0:00 |
| 登録日 | 2011年12月1日11:25 |
| 最終更新日 | 2011年12月1日11:25 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| シスコシステムズ |
| Cisco Nexus 3000 シリーズ スイッチ ソフトウェア 5.0(3)U2(1) |
| Cisco Nexus 3000 シリーズ スイッチ ソフトウェア 5.0(3)U1(2a) 未満 |
| Cisco Nexus 5000 シリーズ スイッチ ソフトウェア 5.0(3)N2(1) 未満の 5.0(2) および 5.0(3) |
| Cisco NX-OS |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2011年12月01日] 掲載 |
2018年2月17日10:37 |
| 概要 | The ACL implementation in Cisco NX-OS 5.0(2) and 5.0(3) before 5.0(3)N2(1) on Nexus 5000 series switches, and NX-OS before 5.0(3)U1(2a) on Nexus 3000 series switches, does not properly handle comments in conjunction with deny statements, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending packets, aka Bug IDs CSCto09813 and CSCtr61490. |
|---|---|
| 公表日 | 2011年9月15日1:05 |
| 登録日 | 2021年1月28日16:38 |
| 最終更新日 | 2024年11月21日10:28 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:nx-os:5.0\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:nx-os:5.0\(3\)n1\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:nx-os:5.0\(3\)n1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:nx-os:5.0\(3\)n1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_5000:*:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 5.0\(3\)u1\(2\) | ||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:nexus_3000:*:*:*:*:*:*:*:* | |||||