CVE-2013-3400
https://notcve.org/view.php?id=CVE-2013-3400
The license-installation module in Cisco NX-OS on Nexus 1000V devices allows local users to execute arbitrary commands via crafted "install license" arguments, aka Bug ID CSCuh30824. El módulo license-installation en Cisco NX-OS en dispositivos Nexus 1000V, permite a usuarios locales ejecutar comandos arbitrarioa través de argumentos manipulados en la instalación de la licencia. Aka Bug ID CSCuh30824. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3400 http://www.securitytracker.com/id/1028763 • CWE-20: Improper Input Validation •
CVE-2013-1211
https://notcve.org/view.php?id=CVE-2013-1211
Cisco NX-OS on the Nexus 1000V does not properly handle authentication for Virtual Ethernet Module (VEM) to Virtual Supervisor Module (VSM) communication, which allows remote attackers to obtain VEM access via (1) spoofed STUN packets or (2) a crafted VMware ESXi instance, aka Bug ID CSCud14832. Cisco NX-OS sobre the Nexus 1000V no maneja adecuadamente la autenticación para el módulo Virtual Ethernet Module (VEM) para con la comunicación con el Virtual Supervisor Module, lo que permite a atacantes remotos obtener acceso al VEM a través de (1) paquetes STUN suplantados o (2) una instanci a de VMWare ESXi. Aka Bug ID CSCud14832. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1211 • CWE-287: Improper Authentication •
CVE-2013-1210
https://notcve.org/view.php?id=CVE-2013-1210
Array index error in the Virtual Ethernet Module (VEM) kernel driver for VMware ESXi in Cisco NX-OS on the Nexus 1000V, when STUN debugging is enabled, allows remote attackers to cause a denial of service (ESXi crash and purple screen of death) by sending crafted STUN packets to a VEM, aka Bug ID CSCud14825. Error de indexación en el array en el controlador del kernel del Virtual Ethernet Module (VEM) en Cisco NX-OS sobre the Nexus 1000V, cuando está activado el depurador STUN, permite a atacantes remotos provocar una denegación de servicio (Caída de ESXi y pantalla púrpura de la muerte) mediante el envío de paquetes STUN manipulados al VEM. Aka Bug ID CSCud14825. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1210 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2013-1212
https://notcve.org/view.php?id=CVE-2013-1212
The SSL functionality in Cisco NX-OS on the Nexus 1000V does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof servers, and intercept or modify Virtual Supervisor Module (VSM) to VMware vCenter communication, via a crafted certificate, aka Bug ID CSCud14837. La funcionalidad SSL Cisco NX-OS en Nexus 1000V no verifica adecuadamente los certificados X.509, lo que permite a atacantes MiTM suplantar a los servidores, e interceptar o modificar el modulo Virtual Supervisor Module (VSM) de comunicación de VMware vCenter, a través de un certificado manipulado, también conocido como Bug ID CSCud14837. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1212 • CWE-310: Cryptographic Issues •
CVE-2013-1213
https://notcve.org/view.php?id=CVE-2013-1213
Cisco NX-OS on the Nexus 1000V does not assign the proper priority to heartbeat messages from a Virtual Ethernet Module (VEM) to a Virtual Supervisor Module (VSM), which allows remote attackers to cause a denial of service (false VEM unavailability report) via a flood of UDP packets, aka Bug ID CSCud14840. Cisco NX-OS sobre the Nexus 1000V no asignan la prioridad adecuada a los mensajes "heartbeat" desde un módulo (VSM), lo que permite a atacantes remotos provocar una denegación de servicio (informe falso de indisponibilidad de VEM) a través de una inundación de paquetes UDP. Aka Bug ID CSCud14840. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1213 • CWE-399: Resource Management Errors •