Новости компьютерной безопасности:

  Latest News

Cisco FXOS SNMP Service Flaw Let Attacker Trigger DoS Condition

С сайта: Vulnerability(cybersecuritynews.com)

Cisco FXOS SNMP Service Flaw Let Attacker Trigger DoS Condition

Author: Eswar

A Denial-of-Service (DoS) vulnerability has been discovered in the Cisco Firepower 4100 Series, Firepower 9300 Security Appliances, and UCS 6300 Series Fabric Interconnects that could allow an authenticated, remote attacker to cause a denial-of-service condition on any affected device.
Due to improper handling, this specific flaw exists in SNMP (Simple Network Management Protocol) requests.
A threat actor can exploit this vulnerability by sending a crafted SNMP request to a vulnerable device, causing this DoS condition. Successful exploitation causes the vulnerable device to reload, making the service unavailable.
However, there are prerequisites for an attacker to exploit this vulnerability on the SNMPv2c or earlier.
An attacker requires information about the “SNMP community string” that consists of a user ID or password for accessing the router’s statistics.
CVE-2023-20200: Cisco SNMP Denial of Service Vulnerability In addition, to exploit this vulnerability on the SNMPv3, the attacker requires valid credentials for an SNMP user configured on the affected device.
The CVE ID for this vulnerability has been given as CVE-2023-20200 and has a severity of 7.7 ( High ).
Furthermore, Cisco has released a security advisory for this vulnerability, including a list of vulnerable and non-vulnerable products.
Cisco confirmed that Cisco FXOS software releases 2.4.1 and later is not vulnerable to this DoS attack. Cisco has also provided steps to find the status of the SNMP of the device.
The Firepower 4100 Series, Firepower 9300 Security Appliances, and UCS 6300 Series Fabric Interconnects products of Cisco have SNMP enabled by default in vulnerable versions. However, current releases have SNMP disabled by default.
No workarounds have been found for this vulnerability, as mentioned by Cisco, and also released a software check feature on their security advisory, which users can use to detect if their version of the product is vulnerable to exploitation.


#Cisco #Cyber_Security_News #Vulnerability #cisco #cyber_security #vulnerability

Оригинальная версия на сайте: Cisco FXOS SNMP Service Flaw Let Attacker Trigger DoS Condition
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.