漏洞标题
N/A
漏洞描述信息
在Cisco NX-OS软件中的TACACS+和RADIUS远程认证中的一个漏洞可能导致未授权的本地攻击者使受影响的设备意外重新加载。此漏洞是由于在处理对认证尝试的引导请求选项启用时,对TACACS+或RADIUS中输入验证错误的导致。攻击者可以通过在受影响设备的用户登录提示中输入精心构造的字符串来利用此漏洞。成功利用此漏洞可能导致攻击者使受影响设备意外重新加载,导致拒绝服务(DoS)条件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
输入验证不恰当
漏洞标题
N/A
漏洞描述信息
A vulnerability in TACACS+ and RADIUS remote authentication for Cisco NX-OS Software could allow an unauthenticated, local attacker to cause an affected device to unexpectedly reload. This vulnerability is due to incorrect input validation when processing an authentication attempt if the directed request option is enabled for TACACS+ or RADIUS. An attacker could exploit this vulnerability by entering a crafted string at the login prompt of an affected device. A successful exploit could allow the attacker to cause the affected device to unexpectedly reload, resulting in a denial of service (DoS) condition.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
Cisco NX-OS Software 输入验证错误漏洞
漏洞描述信息
Cisco NX-OS Software是美国思科(Cisco)公司的一套交换机使用的数据中心级操作系统软件。 Cisco NX-OS Software存在安全漏洞,该漏洞源于TACACS+和RADIUS的身份验证过程存在安全漏洞。攻击者可利用该漏洞通过在登录提示符下输入特制的字符串来导致系统拒绝服务(DoS)。
CVSS信息
N/A
漏洞类别
输入验证错误