複数の Cisco Nexus デバイスおよび Unified Computing System 上で稼動する Cisco NX-OS におけるサービス運用妨害 (DoS) の脆弱性
タイトル 複数の Cisco Nexus デバイスおよび Unified Computing System 上で稼動する Cisco NX-OS におけるサービス運用妨害 (DoS) の脆弱性
概要

Cisco Nexus 1000V、3000、4000、5000、6000、7000 デバイスおよび Unified Computing System (UCS) 上で稼動する Cisco NX-OS には、サービス運用妨害 (TCP スタックのリロード) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCub70579 として公開しています。

想定される影響 第三者により、TIME_WAIT 状態の TCP セッションが存在するデバイスへ巧妙に細工された TCP パケットを送信されることで、サービス運用妨害 (TCP スタックのリロード) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2015年1月7日0:00
登録日 2016年3月18日18:22
最終更新日 2016年3月18日18:22
CVSS2.0 : 危険
スコア 7.8
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:C
影響を受けるシステム
シスコシステムズ
Cisco NX-OS 4.0 から 6.1
Cisco Unified Computing System (UCS)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2016年03月18日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2015-0718
概要

Cisco NX-OS 4.0 through 6.1 on Nexus 1000V 3000, 4000, 5000, 6000, and 7000 devices and Unified Computing System (UCS) platforms allows remote attackers to cause a denial of service (TCP stack reload) by sending crafted TCP packets to a device that has a TIME_WAIT TCP session, aka Bug ID CSCub70579.

公表日 2016年3月4日7:59
登録日 2021年1月26日14:44
最終更新日 2024年11月21日11:23
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:cisco:unified_computing_system:2.2_1e:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_2c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3y:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3e:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_2a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3q:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_1q:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.6_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4f:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3i:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_2m:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_4d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_1c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4i:*:*:*:*:*:*:*
cpe:2.3:o:samsung:x14j_firmware:t-ms14jakucb-1102.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_2d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3l:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4g:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4l:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5f:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_1x:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_1t:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_1a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_1m:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_1j:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_1b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5e:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_2r:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_2c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4k:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_2d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_1w:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_1f:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_124:*:sparc:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_4j:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_1b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3m:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_3b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_4b:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_4a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_1e:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_2e:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_2q:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.2_1d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_1s:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_5c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_1d:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_3a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.0_3c:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:2.1_3f:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3s:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_1i:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.5_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4_3u:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.50\(aazi.0\)c0
cpe:2.3:o:netgear:jr6150_firmware:*:*:*:*:*:*:*:* 2017-01-06
cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:*
関連情報、対策とツール
共通脆弱性一覧