Уязвимость в функции MPLS OAM программного обеспечения Cisco NX-OS для коммутаторов Cisco Nexus 3000 и 9000 серий позволяет удалённому неаутентифицированному злоумышленнику выполнить произвольный код с правами root или вызвать отказ в обслуживании.
Уязвимость вызвана некорректной валидацией при обработке пакета MPLS echo-request. Атакующий может отправить специально сформированный пакет на IP-адрес уязвимого устройства. Успешная эксплуатация может привести к выполнению произвольного кода с правами root, сбоям процессов и перезагрузке устройства, вызывая отказ в обслуживании.
switch# show feature | include mpls_oam
mpls_oam 1 enabled
Источники: Cisco PSIRT · NVD
@cbunit