CVE-2013-1210
https://notcve.org/view.php?id=CVE-2013-1210
Array index error in the Virtual Ethernet Module (VEM) kernel driver for VMware ESXi in Cisco NX-OS on the Nexus 1000V, when STUN debugging is enabled, allows remote attackers to cause a denial of service (ESXi crash and purple screen of death) by sending crafted STUN packets to a VEM, aka Bug ID CSCud14825. Error de indexación en el array en el controlador del kernel del Virtual Ethernet Module (VEM) en Cisco NX-OS sobre the Nexus 1000V, cuando está activado el depurador STUN, permite a atacantes remotos provocar una denegación de servicio (Caída de ESXi y pantalla púrpura de la muerte) mediante el envío de paquetes STUN manipulados al VEM. Aka Bug ID CSCud14825. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1210 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2013-1212
https://notcve.org/view.php?id=CVE-2013-1212
The SSL functionality in Cisco NX-OS on the Nexus 1000V does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof servers, and intercept or modify Virtual Supervisor Module (VSM) to VMware vCenter communication, via a crafted certificate, aka Bug ID CSCud14837. La funcionalidad SSL Cisco NX-OS en Nexus 1000V no verifica adecuadamente los certificados X.509, lo que permite a atacantes MiTM suplantar a los servidores, e interceptar o modificar el modulo Virtual Supervisor Module (VSM) de comunicación de VMware vCenter, a través de un certificado manipulado, también conocido como Bug ID CSCud14837. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1212 • CWE-310: Cryptographic Issues •
CVE-2013-1213
https://notcve.org/view.php?id=CVE-2013-1213
Cisco NX-OS on the Nexus 1000V does not assign the proper priority to heartbeat messages from a Virtual Ethernet Module (VEM) to a Virtual Supervisor Module (VSM), which allows remote attackers to cause a denial of service (false VEM unavailability report) via a flood of UDP packets, aka Bug ID CSCud14840. Cisco NX-OS sobre the Nexus 1000V no asignan la prioridad adecuada a los mensajes "heartbeat" desde un módulo (VSM), lo que permite a atacantes remotos provocar una denegación de servicio (informe falso de indisponibilidad de VEM) a través de una inundación de paquetes UDP. Aka Bug ID CSCud14840. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1213 • CWE-399: Resource Management Errors •
CVE-2013-1209
https://notcve.org/view.php?id=CVE-2013-1209
The encryption functionality in the Virtual Supervisor Module (VSM) to Virtual Ethernet Module (VEM) communication component in Cisco NX-OS on the Nexus 1000V does not properly authenticate VSM/VEM packets, which allows remote attackers to disable packet-level encryption and integrity protection via crafted packets, aka Bug ID CSCud14710. La funcionalidad de cifrado en el Virtual Supervisor Module (VSM) al componente de comunicaciones Virtual Ethernet Module (VEM) en Cisco NX-OS sobre the Nexus 1000V no autentica adecuadamente los paquetes VSM/VEM, lo que permite a atacantes remotos desactivar el cifrado y la protección de integridad a nivel de paquetes a través de paquetes manipulados. Aka Bug ID CSCud14710. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1209 • CWE-287: Improper Authentication •
CVE-2013-1226
https://notcve.org/view.php?id=CVE-2013-1226
The Ethernet frame-forwarding implementation in Cisco NX-OS on Nexus 7000 devices allows remote attackers to cause a denial of service (forwarding loop and service outage) via a crafted frame, aka Bug ID CSCug47098. La implementación Ethernet frame-forwarding en Cisco NX-OS para dispositivos Nexus 7000 permite a usuarios remotos causar una denegación de servicios (bucle forwarding y corte de servicio) a través de un frame modificado, también conocido Bug ID CSCug47098. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1226 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •