Free and open-source vulnerability scanner

Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.

Install Now

Available for macOS, Windows, and Linux

App screenshot

CVE-2021-1367

CVE information

Published

3 years ago

Last Modified

5 months ago

CVSSv2.0 Severity

Low

CVSSv3.1 Severity

Medium

Impact Analysis

Description

A vulnerability in the Protocol Independent Multicast (PIM) feature of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending a crafted PIM packet to an affected device. A successful exploit could allow the attacker to cause a traffic loop, resulting in a DoS condition..

CVSSv2.0 Score

Severity
Low
Base Score
2.9/10
Exploit Score
5.5/10
Access Vector
Adjacent_network
Access Complexity
Medium
Authentication Required
None
Impact Score
2.9/10
Confidentiality Impact
None
Availability Impact
Partial
Integrity Impact
None

CVSSv3.1 Score

Severity
Medium
Base Score
4.3/10
Exploit Score
2.8/10
Access Vector
Adjacent_network
Access Complexity
Low
Privileges Required
None
Impact Score
1.4/10
Confidentiality Impact
None
Availability Impact
Low
Integrity Impact
None
Scope
Unchanged
User Interaction
None

Products Affected

CPE Affected Vulnerable Excluding Edit
cpe:2.3:o:cisco:nx-os:9.3\(5\):*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:nexus_9000v_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_92160yc-x_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_92300yc_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_92304qc_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_92348gc-x_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9236c_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9272q_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93108tc-ex-24_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93108tc-ex_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93108tc-fx-24:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93108tc-fx_switch:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9316d-gx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-ex-24:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-fx-24:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-fx3:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93180yc-fx3s:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93216tc-fx2:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9332c:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93360yc-fx2:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9336c-fx2-e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9336pq:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9348gc-fxp:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_93600cd-gx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9364c:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9364c-gx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9372px:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9396px:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9504:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9508:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:cisco:nexus_9516:-:*:*:*:*:*:*:*
  No
-