NVD Vulnerability Detail
Search Exploit, PoC
CVE-2021-1367
Summary

A vulnerability in the Protocol Independent Multicast (PIM) feature of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending a crafted PIM packet to an affected device. A successful exploit could allow the attacker to cause a traffic loop, resulting in a DoS condition.

Publication Date Feb. 25, 2021, 5:15 a.m.
Registration Date Feb. 25, 2021, 10:01 a.m.
Last Update Nov. 21, 2024, 2:44 p.m.
CVSS3.1 : MEDIUM
スコア 4.3
Vector CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
CVSS2.0 : LOW
Score 2.9
Vector AV:A/AC:M/Au:N/C:N/I:N/A:P
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:nx-os:9.3\(5\):*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:cisco:nexus_9000v_switch:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:nexus_92160yc-x_switch:-:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:nexus_92300yc_switch:-:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:nexus_92304qc_switch:-:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:nexus_92348gc-x_switch:-:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:nexus_9236c_switch:-:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:nexus_9272q_switch:-:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:nexus_93108tc-ex-24_switch:-:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:nexus_93108tc-ex_switch:-:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:nexus_93108tc-fx-24:-:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:nexus_93108tc-fx_switch:-:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:nexus_9316d-gx:-:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:nexus_93180yc-ex-24:-:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:nexus_93180yc-fx-24:-:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:nexus_93180yc-fx3:-:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:nexus_93180yc-fx3s:-:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:nexus_93216tc-fx2:-:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:nexus_9332c:-:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:nexus_93360yc-fx2:-:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:nexus_9336c-fx2-e:-:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:nexus_9336pq:-:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:nexus_9348gc-fxp:-:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:nexus_93600cd-gx:-:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:nexus_9364c:-:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:nexus_9364c-gx:-:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:nexus_9372px:-:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:nexus_9396px:-:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:nexus_9504:-:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:nexus_9508:-:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:nexus_9516:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Cisco NX-OS ソフトウェアにおける入力確認に関する脆弱性
Title Cisco NX-OS ソフトウェアにおける入力確認に関する脆弱性
Summary

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 24, 2021, midnight
Registration Date Nov. 1, 2021, 4:05 p.m.
Last Update Nov. 1, 2021, 4:05 p.m.
Affected System
シスコシステムズ
Cisco NX-OS 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2021年11月01日]
  掲載
Nov. 1, 2021, 4:05 p.m.