Cisco FXOS和NX-OS软件链路层协议拒绝服务漏洞安全通告
发布时间 2018-10-24漏洞编号和级别
CVE编号:CVE-2018-0395,危险级别:高危,CVSS分值:官方未评定
影响版本
漏洞概述
Cisco FXOS、NX-OS分别是Cisco公司所设计研发的网络和内容安全解决方案的下一代平台和个数据中心级的操作系统。FXOS Firepower 安全设备是思科以应用为中心的基础设施 (ACI) 安全解决方案的一部分,而Cisco NX-OS确保持续的可用性,并为承担关键业务的数据中心环境设立标准。
安全研究人员发现,Cisco FXOS软件和Cisco NX-OS软件存在链路层协议(LLDP)实现的漏洞。分析表明,该漏洞是由于LLDP协议帧头的类型、长度、值(TLV)字段的输入验证不当造成的。攻击者可以将精心设计的LLDP数据包发送到目标设备上的接口来利用此漏洞,导致设备意外重新加载。
漏洞验证
暂无POC\EXP
验证LLDP是否启用:
验证Cisco FXOS版本:
修复建议
详情请关注厂商网站的相关信息:
https://www.cisco.com/c/en/us/products/end-user-license- agreement.html
(1)最大限度地减少所有控制系统设备和/或系统的网络暴露,并确保无法从Internet访问。
(2)定位防火墙防护的控制系统网络和远程设备,并将其与业务网络隔离。
(3)当需要远程访问时,请使用安全方法如虚拟专用网络(VPN),要认识到VPN可能存在的漏洞,需将VPN更新到最新版本。
参考链接


京公网安备11010802024551号