Sintesi

Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità con gravità “alta” presenti in vari prodotti.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (63,71/100)1.

Tipologia

  • Denial of Service

Prodotti e versioni affette

Cisco NX-OS Software per TACACS+ e RADIUS (con l’opzione directed request abilitata)

Cisco Nexus Switch Serie 3000 e 9000

Cisco FXOS Software per:

  • Firepower Serie 4100
  • Firepower 9300 Security Appliances
  • UCS Serie 6300 Fabric Interconnects

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nei bollettini di sicurezza nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2023-20168

CVE-2023-20169

CVE-2023-20200

Riferimenti

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-remoteauth-dos-XB6pv74m

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-n3_9k-isis-dos-FTCXB4Vb

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp-ucsfi-snmp-dos-qtv69NAO