Cisco 应用策略基础架构控制器 Linux 内核 IP 碎片重组 DoS

high Nessus 插件 ID 123415

简介

远程设备受到 Linux 内核 DoS 的影响。

描述

根据其自我报告的版本,Cisco 应用策略基础架构控制器 (APIC) 受到 Linux 内核使用的 IP 堆栈中漏洞的影响(即 FragmentSmack)。漏洞会使未经身份验证的远程攻击者在受影响的设备上造成拒绝服务 (DoS) 情况。可提交一连串用于触发受影响设备上问题的碎片 IPv4 或 IPv6 数据包的攻击者可执行此攻击。

解决方案

升级 Cisco 应用策略基础架构控制器至 3.2.4 / 4.0。

另见

http://www.nessus.org/u?8d625ffb

http://www.nessus.org/u?15f05a53

插件详情

严重性: High

ID: 123415

文件名: cisco-sa-20180824-apic.nasl

版本: 1.3

类型: remote

系列: CISCO

发布时间: 2019/3/27

最近更新时间: 2020/11/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2018-5391

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:cisco:application_policy_infrastructure_controller, cpe:/o:cisco:application_policy_infrastructure_controller_firmware

必需的 KB 项: installed_sw/Cisco APIC Software

易利用性: No known exploits are available

补丁发布日期: 2018/10/24

漏洞发布日期: 2018/8/24

参考资料信息

CVE: CVE-2018-5391

BID: 105108