Cisco NX-OS Software和Cisco FXOS... CVE-2019-1598 CNNVD-201903-189

7.8 AV AC AU C I A
发布: 2019-03-07
修订: 2023-04-20

Cisco NX-OS Software和Cisco FXOS Software都是美国思科(Cisco)公司的产品。Cisco NX-OS Software是一套交换机使用的数据中心级操作系统软件。Cisco FXOS Software是一套运行在思科安全设备中的防火墙软件。 Cisco FXOS Software和Cisco NX-OS Software中的Lightweight Directory Access Protocol (LDAP)功能的实现存在输入验证漏洞,该漏洞源于程序没有正确地解析LDAP数据包。远程攻击者可通过发送由基本编码规则(BER)构建的LDAP数据包利用该漏洞重新加载受影响设备,造成拒绝服务。以下产品和版本受到影响:Cisco Firepower 4100 Series Next-Generation Firewalls 2.0.1.201之前版本,2.2.2.54之前版本,2.3.1.75之前版本;Firepower 9300 Security Appliances 2.0.1.201之前版本,2.2.2.54之前版本,2.3.1.75之前版本;MDS 9000 Series Multilayer Switches 8.2(1)之前版本;Nexus 3000 Series Switches 7.0(3)I7(1)之前版本;Nexus 3500 Platform Switches 7.0(3)I7(2)之前版本;Nexus 7000 Series Switches 6.2(20)之前版本,7.3(2)D1(1)之前版本,8.2(1)之前版本;Nexus 7700 Series Switches 6.2(20)之前版本,7.3(2)D1(1)之前版本,8.2(1)之前版本;Nexus 9000 Series Switches in Standalone NX-OS Mode 7.0(3)I7(1)之前版本;UCS 6200 Fabric Interconnect 3.2(2b)之前版本;UCS 6300 Fabric Interconnect 3.2(2b)之前版本。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息