Cisco NX-OS Resource Management Errors (CVE-2012-0352)

high Tenable OT Security Plugin ID 502728

Synopsis

The remote OT asset is affected by a vulnerability.

Description

Cisco NX-OS 4.2.x before 4.2(1)SV1(5.1) on Nexus 1000v series switches; 4.x and 5.0.x before 5.0(2)N1(1) on Nexus 5000 series switches; and 4.2.x before 4.2.8, 5.0.x before 5.0.5, and 5.1.x before 5.1.1 on Nexus 7000 series switches allows remote attackers to cause a denial of service (netstack process crash and device reload) via a malformed IP packet, aka Bug IDs CSCti23447, CSCti49507, and CSCtj01991.

This plugin only works with Tenable.ot.
Please visit https://www.tenable.com/products/tenable-ot for more information.

Solution

Refer to the vendor advisory.

See Also

http://www.nessus.org/u?deffebbc

Plugin Details

Severity: High

ID: 502728

Version: 1.2

Type: remote

Family: Tenable.ot

Published: 12/4/2024

Updated: 12/5/2024

Supported Sensors: Tenable OT Security

Risk Information

VPR

Risk Factor: Low

Score: 3.6

CVSS v2

Risk Factor: High

Base Score: 7.8

Temporal Score: 5.8

Vector: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS Score Source: CVE-2012-0352

Vulnerability Information

CPE: cpe:/o:cisco:nx-os:4.2%281%29n1%281%29, cpe:/o:cisco:nx-os:4.2%283%29, cpe:/o:cisco:nx-os:4.1%283%29n2%281%29, cpe:/o:cisco:nx-os:4.2%282%29, cpe:/o:cisco:nx-os:4.0%281a%29n1%281a%29, cpe:/o:cisco:nx-os:5.0%283%29n1%281a%29, cpe:/o:cisco:nx-os:5.0%282%29n2%281a%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%283a%29, cpe:/o:cisco:nx-os:4.1.%285%29, cpe:/o:cisco:nx-os:4.0%280%29n1%281a%29, cpe:/o:cisco:nx-os:5.0%282%29, cpe:/o:cisco:nx-os:4.1.%284%29, cpe:/o:cisco:nx-os:4.2.%282a%29, cpe:/o:cisco:nx-os:4.0%281a%29n2%281a%29, cpe:/o:cisco:nx-os:5.1%283%29n1%281a%29, cpe:/o:cisco:nx-os:4.0%281a%29n1%281%29, cpe:/o:cisco:nx-os:5.0%282a%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%281%29, cpe:/o:cisco:nx-os:5.1%284%29, cpe:/o:cisco:nx-os:5.1%286%29, cpe:/o:cisco:nx-os:5.0%283%29n1%281%29, cpe:/o:cisco:nx-os:4.0%280%29n1%282a%29, cpe:/o:cisco:nx-os:4.1.%282%29, cpe:/o:cisco:nx-os:5.1%282%29, cpe:/o:cisco:nx-os:5.0%283%29n1%281c%29, cpe:/o:cisco:nx-os:5.0%283%29n1%281b%29, cpe:/o:cisco:nx-os:4.2%281%29sv1%284%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%283b%29, cpe:/o:cisco:nx-os:5.1%283%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%283c%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%283%29, cpe:/o:cisco:nx-os:4.2%281%29n2%281%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%283d%29, cpe:/o:cisco:nx-os:5.0%283%29, cpe:/o:cisco:nx-os:5.0%283%29n2%281%29, cpe:/o:cisco:nx-os:5.1%283%29n1%281%29, cpe:/o:cisco:nx-os:4.1%283%29n1%281%29, cpe:/o:cisco:nx-os:4.2%286%29, cpe:/o:cisco:nx-os:5.0%283%29n2%282%29, cpe:/o:cisco:nx-os:5.1%285%29, cpe:/o:cisco:nx-os:4.1%283%29n1%281a%29, cpe:/o:cisco:nx-os:4.0%284%29sv1%282%29, cpe:/o:cisco:nx-os:4.0%280%29n1%282%29, cpe:/o:cisco:nx-os:4.1%283%29n2%281a%29, cpe:/o:cisco:nx-os:4.2%281%29n2%281a%29, cpe:/o:cisco:nx-os:4.0%281a%29n2%281%29, cpe:/o:cisco:nx-os:5.0%282%29n2%281%29, cpe:/o:cisco:nx-os:5.0%283%29n2%282b%29, cpe:/o:cisco:nx-os:5.1%281a%29, cpe:/o:cisco:nx-os:5.0%283%29n2%282a%29, cpe:/o:cisco:nx-os:4.1.%283%29, cpe:/o:cisco:nx-os:4.2%281%29, cpe:/o:cisco:nx-os:4.2%281%29sv1%284a%29, cpe:/o:cisco:nx-os:4.2%284%29

Required KB Items: Tenable.ot/Cisco

Exploit Ease: No known exploits are available

Patch Publication Date: 2/16/2012

Vulnerability Publication Date: 2/16/2012

Reference Information

CVE: CVE-2012-0352

CWE: 399