一、 漏洞 CVE-2018-0312 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CiscoFXOS软件和NX-OS软件中的Cisco Fabric服务组件存在一个漏洞,可能导致无授权的远程攻击者执行任意代码或对受影响设备造成拒绝服务(DoS)。该漏洞存在的原因是受影响的软件在处理数据包时未充分验证Cisco Fabric Services包头。攻击者可以通过向受影响设备发送恶意构造的Cisco Fabric Services包来利用此漏洞。一个成功的利用可能导致攻击者造成设备缓冲区溢出,从而允许攻击者执行任意代码或对设备造成DoS。如果配置为使用Cisco Fabric服务,该漏洞会影响以下设备:firepower 4100系列下一代防火墙,firepower 9300安全设备,MDS 9000系列多层交换机,Nexus 2000系列 fabric 扩展器,Nexus 3000系列交换机,Nexus 3500平台交换机,Nexus 5500平台交换机,Nexus 5600平台交换机,Nexus 6000系列交换机,Nexus 7000系列交换机,Nexus 7700系列交换机,Nexus 9000系列交换机在 standalone NX-OS模式下,Nexus 9500 R-系列line cards和 fabric 模块,UCS 6100系列 fabric 连接,UCS 6200系列 fabric 连接,UCS 6300系列 fabric 连接。Cisco Bug ID:CSCvd69962,CSCve02808,CSCve02810,CSCve02812,CSCve02819,CSCve02822,CSCve02831,CSCve04859。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition on an affected device. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packet headers when the software processes packet data. An attacker could exploit this vulnerability by sending a maliciously crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the device, which could allow the attacker to execute arbitrary code or cause a DoS condition on the device. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69962, CSCve02808, CSCve02810, CSCve02812, CSCve02819, CSCve02822, CSCve02831, CSCve04859.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Cisco产品FXOS Software和NX-OS Software Fabric Services组件输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Firepower 4100 Series Next-Generation Firewalls等都是美国思科(Cisco)公司的产品。Cisco Firepower 4100 Series Next-Generation Firewalls是一款4100系列的防火墙设备。MDS 9000 Series Multilayer Switches是一款交换机设备。FXOS Software是一套运行在思科安全设备中的防火墙软件。NX-OS Software是运行在思科交换机设备中的一套数据中心级操作
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-0312 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-0312 的情报信息