7.8

CVE-2019-1598

Cisco FXOS and NX-OS Lightweight Directory Access Protocol Denial of Service Vulnerabilities

Multiple vulnerabilities in the implementation of the Lightweight Directory Access Protocol (LDAP) feature in Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerabilities are due to the improper parsing of LDAP packets by an affected device. An attacker could exploit these vulnerabilities by sending an LDAP packet crafted using Basic Encoding Rules (BER) to an affected device. The LDAP packet must have a source IP address of an LDAP server configured on the targeted device. A successful exploit could cause the affected device to reload, resulting in a DoS condition. Firepower 4100 Series Next-Generation Firewalls are affected in versions prior to 2.0.1.201, 2.2.2.54, and 2.3.1.75. Firepower 9300 Security Appliances are affected in versions prior to 2.0.1.201, 2.2.2.54, and 2.3.1.75. MDS 9000 Series Multilayer Switches are affected in versions prior to 8.2(1). Nexus 3000 Series Switches are affected in versions prior to 7.0(3)I7(1). Nexus 3500 Platform Switches are affected in versions prior to 7.0(3)I7(2). Nexus 7000 and 7700 Series Switches are affected in versions prior to 6.2(20), 7.3(2)D1(1), and 8.2(1). Nexus 9000 Series Switches in Standalone NX-OS Mode are affected in versions prior to 7.0(3)I7(1). UCS 6200 and 6300 Fabric Interconnect are affected in versions prior to 3.2(2b).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Firepower Extensible Operating System Version >= 2.3 < 2.3.1.75
   Cisco ≫ Firepower 4100 Version -
   Cisco ≫ Firepower 9300 Version -
Cisco ≫ Nx-os Version >= 7.3 < 8.2\(1\)
   Cisco ≫ Mds 9000 Version -
Cisco ≫ Nx-os Version >= 7.0\(3\)i5 < 7.0\(3\)i7\(1\)
   Cisco ≫ Nexus 3000 Version -
Cisco ≫ Nx-os Version >= 7.0\(3\) < 7.0\(3\)i7\(2\)
   Cisco ≫ Nexus 3500 Version -
Cisco ≫ Nx-os Version >= 8.0 < 8.2\(1\)
   Cisco ≫ Nexus 7000 Version -
   Cisco ≫ Nexus 7700 Version -
Cisco ≫ Nx-os Version >= 7.0\(3\)i5 < 7.0\(3\)i7\(1\)
   Cisco ≫ Nexus 9000 Version -
Cisco ≫ Firepower Extensible Operating System Version >= 2.1 < 2.2.2.54
   Cisco ≫ Firepower 4100 Version -
   Cisco ≫ Firepower 9300 Version -
Cisco ≫ Nx-os Version >= 7.2 < 7.3\(2\)d1\(1\)
   Cisco ≫ Nexus 7000 Version -
   Cisco ≫ Nexus 7700 Version -
Cisco ≫ Nx-os Version < 6.2\(20\)
   Cisco ≫ Nexus 7000 Version -
   Cisco ≫ Nexus 7700 Version -
Cisco ≫ Firepower Extensible Operating System Version < 2.0.1.201
   Cisco ≫ Firepower 4100 Version -
   Cisco ≫ Firepower 9300 Version -
Cisco ≫ Nx-os Version < 3.2\(2b\)
   Cisco ≫ Ucs 6200 Version -
   Cisco ≫ Ucs 6300 Version -
Cisco ≫ Nx-os Version >= 5.2 < 6.2\(21\)
   Cisco ≫ Mds 9000 Version -
Cisco ≫ Nx-os Version < 7.0\(3\)i4\(7\)
   Cisco ≫ Nexus 3000 Version -
Cisco ≫ Nx-os Version < 6.0\(2\)a8\(11\)
   Cisco ≫ Nexus 3500 Version -
Cisco ≫ Nx-os Version < 7.0\(3\)i4\(7\)
   Cisco ≫ Nexus 9000 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.54% 0.833
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Cisco PSIRT 8.6 3.9 4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.securityfocus.com/bid/107394
Third Party Advisory
VDB Entry
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190306-nxosldap
Patch
Vendor Advisory