Threats

Cisco corrige vulnerabilidades no NX-OS

A Cisco anunciou correções para várias vulnerabilidades para o software NX-OS, incluindo uma falha de alta severidade

30/08/2024

Cisco corrige vulnerabilidades no NX-OS

A Cisco anunciou esta semana correções para múltiplas vulnerabilidades no software NX-OS. A mais severa das falhas (CVE-2024-20446), uma vulnerabilidade de alta severidade no relay agente DHCPv6 do NX-OS que pode ser explorada por atacantes não autenticados e remotos que pode causar condições de DoS.

A Cisco explica que “a exploração bem-sucedida pode permitir que um atacante leve o processo dhcp_snoop a reiniciar várias vezes, causando o dispositivo afetado a recarregar e a resultar numa condição de DoS”.

Segundo a Cisco, apenas os switches das séries Nexus 3000, 7000 e 9000 no modo standalone NX-OS são afetados se correrem uma versão vulneráveis do NX-OS, se o relay agente DHCPv6 estiver ativado e tiverem, pelo menos, um endereço IPv6 configurado.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.