U radu preklopnika Cisco Nexus, serije 5000 i 3000, uočena je sigurnosna ranjivost koju je moguće iskoristiti za zaobilaženje pojedinih ograničenja u listama za kontrolu pristupa.

Paket: Cisco Nexus 3000 serija preklopnika , Cisco Nexus 5000 serija preklopnika
Operacijski sustavi: Cisco NX-OS 5.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2581
Izvorni ID preporuke: cisco-sa-20110907-nexus
Izvor: Cisco
 
Problem:
Propust nastaje ukoliko je ACL "remark" (komentar) postavljen prije bilo koje "deny" stavke na ACL-u. Ovom su ranjivošću zahvaćeni ACL-ovi za IPv4, IPv6 i MAC adrese, dok oni za QoS i route-map nisu.

Posljedica:
Napadaču propust omogućuje zaobilaženje ograničenja pristupa postavljenih preko ACL lista.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh