CVE-2013-5566: Buffer Overflow
Published Nov 8, 2013
·Updated
Cisco NX-OS 5.0 and earlier on MDS 9000 devices allows remote attackers to cause a denial of service (supervisor CPU consumption) via Authentication Header (AH) authentication in a Virtual Router Redundancy Protocol (VRRP) frame, aka Bug ID CSCte27874.
Affected Software
39 affected components
Cisco NX-OS<=5.0
Cisco NX-OS=4.0
Cisco NX-OS=4.0\(0\)n1\(1a\)
Cisco NX-OS=4.0\(0\)n1\(2\)
Cisco NX-OS=4.0\(0\)n1\(2a\)
Cisco NX-OS=4.0\(1a\)n1\(1\)
Cisco NX-OS=4.0\(1a\)n1\(1a\)
Cisco NX-OS=4.0\(1a\)n2\(1\)
Cisco NX-OS=4.0\(1a\)n2\(1a\)
Cisco NX-OS=4.0\(4\)sv1\(1\)
Cisco NX-OS=4.0\(4\)sv1\(2\)
Cisco NX-OS=4.0\(4\)sv1\(3\)
Cisco NX-OS=4.0\(4\)sv1\(3a\)
Cisco NX-OS=4.0\(4\)sv1\(3b\)
Cisco NX-OS=4.0\(4\)sv1\(3c\)
Cisco NX-OS=4.0\(4\)sv1\(3d\)
Cisco NX-OS=4.1\(3\)n1\(1\)
Cisco NX-OS=4.1\(3\)n1\(1a\)
Cisco NX-OS=4.1\(3\)n2\(1\)
Cisco NX-OS=4.1\(3\)n2\(1a\)
Cisco NX-OS=4.1.\(2\)
Cisco NX-OS=4.1.\(3\)
Cisco NX-OS=4.1.\(4\)
Cisco NX-OS=4.1.\(5\)
Cisco NX-OS=4.2
Cisco NX-OS=4.2\(1\)
Cisco NX-OS=4.2\(1\)n1\(1\)
Cisco NX-OS=4.2\(1\)n2\(1\)
Cisco NX-OS=4.2\(1\)n2\(1a\)
Cisco NX-OS=4.2\(1\)sv1\(4\)
Cisco NX-OS=4.2\(1\)sv1\(4a\)
Cisco NX-OS=4.2\(1\)sv1\(5.1\)
Cisco NX-OS=4.2\(2\)
Cisco NX-OS=4.2\(3\)
Cisco NX-OS=4.2\(4\)
Cisco NX-OS=4.2\(6\)
Cisco NX-OS=4.2\(8\)
Cisco NX-OS=4.2.\(2a\)
Cisco MDS 9000
Event History
Nov 8, 2013
CVE Published
via MITRE·02:00 AM
Data Sourced
via MITRE·02:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-5566?
CVE-2013-5566 has a high severity rating as it allows remote attackers to cause a denial of service.
2
How do I fix CVE-2013-5566?
To fix CVE-2013-5566, upgrade to a version of Cisco NX-OS later than 5.0 that has the vulnerability resolved.
3
Which devices are affected by CVE-2013-5566?
CVE-2013-5566 affects Cisco NX-OS versions 5.0 and earlier on MDS 9000 devices.
4
What type of attack does CVE-2013-5566 facilitate?
CVE-2013-5566 facilitates a denial of service attack by exploiting the Authentication Header in a VRRP frame.
5
Is there a workaround for CVE-2013-5566?
There is no documented workaround for CVE-2013-5566; updating to a patched version is recommended.