CVE-2013-3400
https://notcve.org/view.php?id=CVE-2013-3400
The license-installation module in Cisco NX-OS on Nexus 1000V devices allows local users to execute arbitrary commands via crafted "install license" arguments, aka Bug ID CSCuh30824. El módulo license-installation en Cisco NX-OS en dispositivos Nexus 1000V, permite a usuarios locales ejecutar comandos arbitrarioa través de argumentos manipulados en la instalación de la licencia. Aka Bug ID CSCuh30824. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3400 http://www.securitytracker.com/id/1028763 • CWE-20: Improper Input Validation •
CVE-2013-1208
https://notcve.org/view.php?id=CVE-2013-1208
The encryption functionality in Cisco NX-OS on the Nexus 1000V does not properly handle Virtual Supervisor Module (VSM) to Virtual Ethernet Module (VEM) communication, which allows remote attackers to intercept or modify network traffic by leveraging certain Layer 2 or Layer 3 access, aka Bug ID CSCud14691. La funcionalidad de cifrado en Cisco NX-OS en Nexus 1000V no controla correctamente el modulo de comunicación Virtual Supervisor Module (VSM) de Virtual Ethernet Module (VEM), lo que permite a atacantes remotos interceptar o modificar el trafico de red mediante el aprovechamiento de ciertos accesos en Capa 2 o Capa 3, también conocido como Bug ID CSCud14691. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1208 • CWE-310: Cryptographic Issues •
CVE-2013-1211
https://notcve.org/view.php?id=CVE-2013-1211
Cisco NX-OS on the Nexus 1000V does not properly handle authentication for Virtual Ethernet Module (VEM) to Virtual Supervisor Module (VSM) communication, which allows remote attackers to obtain VEM access via (1) spoofed STUN packets or (2) a crafted VMware ESXi instance, aka Bug ID CSCud14832. Cisco NX-OS sobre the Nexus 1000V no maneja adecuadamente la autenticación para el módulo Virtual Ethernet Module (VEM) para con la comunicación con el Virtual Supervisor Module, lo que permite a atacantes remotos obtener acceso al VEM a través de (1) paquetes STUN suplantados o (2) una instanci a de VMWare ESXi. Aka Bug ID CSCud14832. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1211 • CWE-287: Improper Authentication •
CVE-2013-1210
https://notcve.org/view.php?id=CVE-2013-1210
Array index error in the Virtual Ethernet Module (VEM) kernel driver for VMware ESXi in Cisco NX-OS on the Nexus 1000V, when STUN debugging is enabled, allows remote attackers to cause a denial of service (ESXi crash and purple screen of death) by sending crafted STUN packets to a VEM, aka Bug ID CSCud14825. Error de indexación en el array en el controlador del kernel del Virtual Ethernet Module (VEM) en Cisco NX-OS sobre the Nexus 1000V, cuando está activado el depurador STUN, permite a atacantes remotos provocar una denegación de servicio (Caída de ESXi y pantalla púrpura de la muerte) mediante el envío de paquetes STUN manipulados al VEM. Aka Bug ID CSCud14825. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1210 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2013-1212
https://notcve.org/view.php?id=CVE-2013-1212
The SSL functionality in Cisco NX-OS on the Nexus 1000V does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof servers, and intercept or modify Virtual Supervisor Module (VSM) to VMware vCenter communication, via a crafted certificate, aka Bug ID CSCud14837. La funcionalidad SSL Cisco NX-OS en Nexus 1000V no verifica adecuadamente los certificados X.509, lo que permite a atacantes MiTM suplantar a los servidores, e interceptar o modificar el modulo Virtual Supervisor Module (VSM) de comunicación de VMware vCenter, a través de un certificado manipulado, también conocido como Bug ID CSCud14837. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1212 • CWE-310: Cryptographic Issues •