CVE-2015-4301
https://notcve.org/view.php?id=CVE-2015-4301
Cisco NX-OS on Nexus 9000 devices 11.1(1c) allows remote authenticated users to cause a denial of service (device hang) via large files that are copied to a device's filesystem, aka Bug ID CSCuu77225. Vulnerabilidad en Cisco NX-OS en dispositivos Nexus 9000 11.1(1c), permite a usuarios remotos autenticados causar una denegación de servicio (cuelgue de dispositivo) a través de archivos de gran tamaño que son copiados al sistema de archivos de un dispositivo, también conocida como Bug ID CSCuu77225. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40431 http://www.securitytracker.com/id/1033267 • CWE-399: Resource Management Errors •
CVE-2015-4324
https://notcve.org/view.php?id=CVE-2015-4324
Buffer overflow in Cisco NX-OS on Nexus 1000V devices for VMware vSphere 7.3(0)ZN(0.81), Nexus 3000 devices 7.3(0)ZN(0.81), Nexus 4000 devices 4.1(2)E1(1c), Nexus 7000 devices 7.2(0)N1(0.1), and Nexus 9000 devices 7.3(0)ZN(0.81) allows remote attackers to cause a denial of service (IGMP process restart) via a malformed IGMPv3 packet that is mishandled during memory allocation, aka Bug IDs CSCuv69713, CSCuv69717, CSCuv69723, CSCuv69732, and CSCuv48908. Desbordamiento de búffer en Cisco NX-OS en dispositivos Nexus 1000V para VMware vSphere 7.3(0)ZN(0.81), dispositivos Nexus 3000 7.3(0)ZN(0.81), dispositivos Nexus 4000 4.1(2)E1(1c), dispositivos Nexus 7000 7.2(0)N1(0.1), y dispositivos Nexus 9000 7.3(0)ZN(0.81), permite a atacantes remotos causar una denegación de servicio (reinicio del proceso IGMP) a través de un paquete IGMPv3 mal formado que es manejado incorrectamente durante la asignación de memoria, también conocida como Bug IDs CSCuv69713, CSCuv69717, CSCuv69723, CSCuv69732 y CSCuv48908. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40470 http://www.securityfocus.com/bid/76372 http://www.securitytracker.com/id/1033327 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2015-4235
https://notcve.org/view.php?id=CVE-2015-4235
Cisco Application Policy Infrastructure Controller (APIC) devices with software before 1.0(3o) and 1.1 before 1.1(1j) and Nexus 9000 ACI devices with software before 11.0(4o) and 11.1 before 11.1(1j) do not properly restrict access to the APIC filesystem, which allows remote authenticated users to obtain root privileges via unspecified use of the APIC cluster-management configuration feature, aka Bug IDs CSCuu72094 and CSCuv11991. Vulnerabilidad en dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software en sus versiones anteriores a la 1.0(3o) y 1.1 anteriores a la 1.1(1j) y dispositivos Nexus 9000 ACI con software en sus versiones anteriores a la 11.0(4o) y 11.1 anteriores a la 11.1(1j), no restringen adecuadamente el acceso al sistema de archivos APIC lo cual permite a usuarios remotos autenticados obtener privilegios de root a través del uso no especificado de la configuración de la funcionalidad cluster-management en el APIC, también conocido como Bug ID CSCuu72094 y CSCuv11991. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-apic http://www.securitytracker.com/id/1033025 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-4234
https://notcve.org/view.php?id=CVE-2015-4234
Cisco NX-OS 6.0(2) and 6.2(2) on Nexus devices has an improper OS configuration, which allows local users to obtain root access via unspecified input to the Python interpreter, aka Bug IDs CSCun02887, CSCur00115, and CSCur00127. Cisco NX-OS 6.0(2) y 6.2(2) en los dispositivos Nexus tiene una configuración del sistema operativo incorrecta, lo que permite a usuarios locales obtener el acceso root a través de entradas no especificadas en el interprete Python, también conocido como Bug IDs CSCun02887, CSCur00115, y CSCur00127. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39571 http://www.securityfocus.com/bid/75502 http://www.securitytracker.com/id/1032765 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-4231
https://notcve.org/view.php?id=CVE-2015-4231
The Python interpreter in Cisco NX-OS 6.2(8a) on Nexus 7000 devices allows local users to bypass intended access restrictions and delete an arbitrary VDC's files by leveraging administrative privileges in one VDC, aka Bug ID CSCur08416. El interprete Python en Cisco NX-OS 6.2(8a) en los dispositivos Nexus 7000 permite a usuarios locales evadir las restricciones de acceso y eliminar los ficheros de un VDC arbitrario mediante el aprovechamiento de privilegios de administración en un VDC, también conocido como Bug ID CSCur08416. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39568 http://www.securitytracker.com/id/1032763 • CWE-264: Permissions, Privileges, and Access Controls •