Informazioni sul CVE-2018-0456
Cisco NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability
CWE ID: CWE-20
Base Score (CVSS): N/A
CVE: CVE-2018-0456
Descrizione: A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow an authenticated, remote attacker to cause the SNMP application of an affected device to restart unexpectedly. The vulnerability is due to improper validation of SNMP protocol data units (PDUs) in SNMP packets. An attacker could exploit this vulnerability by sending a crafted SNMP packet to an affected device. A successful exploit could allow the attacker to cause the SNMP application to restart multiple times, leading to a system-level restart and a denial of service (DoS) condition.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-nxos-snmp
- http://www.securitytracker.com/id/1041921
- http://www.securityfocus.com/bid/105668
Prodotti interessati
- Cisco – Cisco NX-OS Software for Nexus 3000 Series 7.0(3)I7(3)
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco NX-OS Software for Nexus 3000 Series 7.0(3)I7(3)
Anno: 2018
CWE: CWE-20
CVSS: 0.0