一、 漏洞 CVE-2018-0456 基础信息
漏洞标题
Cisco NX-OS软件认证简单网络管理协议拒绝服务漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Cisco NX-OS软件的简单网络管理协议(SNMP)输入数据包处理器存在一个漏洞,允许经过身份验证的远程攻击者意外重启受影响设备的SNMP应用程序。该漏洞是由于SNMP数据包中SNMP协议数据单元(PDUs)验证不正确导致的。攻击者可以通过向受影响的设备发送精心构造的SNMP数据包来利用此漏洞。成功的利用可能导致攻击者多次导致SNMP应用程序重启,从而导致系统级重启和拒绝服务(DoS)状况。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow an authenticated, remote attacker to cause the SNMP application of an affected device to restart unexpectedly. The vulnerability is due to improper validation of SNMP protocol data units (PDUs) in SNMP packets. An attacker could exploit this vulnerability by sending a crafted SNMP packet to an affected device. A successful exploit could allow the attacker to cause the SNMP application to restart multiple times, leading to a system-level restart and a denial of service (DoS) condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco NX-OS Software 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Nexus 3000 Series Switches等都是美国思科(Cisco)公司的产品。Cisco Nexus 3000 Series Switches是一款3000系列的交换机。Nexus 9500 R-Series Line Cards and Fabric Modules是一款9500 R系列线卡模块。NX-OS Software是运行在其中的一套交换机使用的数据中心级操作系统软件。 Cisco NX-OS Software中的Simple Network Management Pr
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-0456 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-0456 的情报信息