A vulnerability in TACACS+ and RADIUS remote authentication for Cisco NX-OS Software could allow an unauthenticated, local attacker to cause an affected device to unexpectedly reload. This vulnerability is due to incorrect input validation when processing an authentication attempt if the directed request option is enabled for TACACS+ or RADIUS. An attacker could exploit this vulnerability by entering a crafted string at the login prompt of an affected device. A successful exploit could allow the attacker to cause the affected device to unexpectedly reload, resulting in a denial of service (DoS) condition.
References
Configurations
Configuration 1 (hide)
AND |
|
Configuration 2 (hide)
AND |
|
History
21 Nov 2024, 07:40
Type | Values Removed | Values Added |
---|---|---|
CVSS |
v2 : v3 : |
v2 : unknown
v3 : 7.1 |
References | () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-remoteauth-dos-XB6pv74m - Vendor Advisory |
05 Sep 2023, 15:59
Type | Values Removed | Values Added |
---|---|---|
First Time |
Cisco nexus 5672up
Cisco mds 9140 Cisco nexus 3524 Cisco mds 9513 Cisco nexus 31108tc-v Cisco nexus 3232 Cisco nexus 9408 Cisco mds 9216a Cisco nexus 5596up Cisco nexus 3172tq-xl Cisco nexus 3548-xl Cisco nexus 6004 Cisco nexus 6001p Cisco nexus 3548 Cisco nexus 3264c-e Cisco nexus 7009 Cisco nexus 56128p Cisco Cisco nexus 3408-s Cisco nexus 92348gc-x Cisco nexus 31128pq Cisco nexus 34200yc-sm Cisco nexus 3548-x Cisco mds 9500 Cisco mds 9509 Cisco nexus 1000v Cisco nexus 3132q-xl Cisco nexus 7010 Cisco nexus 3164q Cisco nexus 3432d-s Cisco mds 9706 Cisco mds 9506 Cisco mds 9216i Cisco nexus 5696q Cisco nexus 7004 Cisco nexus 6001t Cisco nexus 5548up Cisco nexus 5600 Cisco mds 9148 Cisco mds 9000 Cisco nexus 9504 Cisco nexus 9232e Cisco nexus 1000 Virtual Edge Cisco mds 9134 Cisco nexus 3172tq Cisco nexus 3132c-z Cisco mds 9396s Cisco mds 9710 Cisco nexus 5548p Cisco nexus 3524-x Cisco nexus 5648q Cisco nexus 9508 Cisco nexus 31108pc-v Cisco mds 9132t Cisco nexus 36180yc-r Cisco nexus 6000 Cisco mds 9222i Cisco mds 9718 Cisco nexus 34180yc Cisco mds 9396t Cisco nexus 6004x Cisco mds 9148s Cisco nexus 3048 Cisco nexus 3132q-v Cisco nexus 5624q Cisco nexus 3172tq-32t Cisco nexus 3264q Cisco mds 9148t Cisco mds 9250i Cisco mds 9200 Cisco nexus 6001 Cisco mds 9700 Cisco nexus 3464c Cisco nexus 7018 Cisco nexus 9516 Cisco nexus 7000 Cisco mds 9216 Cisco nexus 5500 Cisco nexus 3172pq-xl Cisco nexus 5672up-16g Cisco mds 9100 Cisco nexus 3524-xl Cisco nexus 5596t Cisco nx-os Cisco nexus 3172pq |
|
CWE | CWE-20 | |
CVSS |
v2 : v3 : |
v2 : unknown
v3 : 6.5 |
References | (MISC) https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-remoteauth-dos-XB6pv74m - Vendor Advisory | |
CPE | cpe:2.3:h:cisco:mds_9216a:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9134:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9710:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9222i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_9508:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7010:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5624q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9700:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31128pq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9718:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172pq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7004:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9140:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9100:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7009:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6004:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6004x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3464c:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_9408:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9396s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:microsoft_hyper-v:*:* cpe:2.3:h:cisco:nexus_9504:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5648q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524-xl:-:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3264q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3232:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9500:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:vmware_vsphere:*:* cpe:2.3:h:cisco:nexus_5696q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5672up-16g:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5600:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9132t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31108pc-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_34180yc:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9396t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172pq-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_36180yc-r:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_34200yc-sm:-:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(5\):*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq-32t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3264c-e:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000_virtual_edge:-:*:*:*:*:vmware_vsphere:*:* cpe:2.3:h:cisco:nexus_9516:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3164q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9200:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(11\):*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5500:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9250i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3408-s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132c-z:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31108tc-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_9232e:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3432d-s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7018:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_92348gc-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9216i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9216:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9509:-:*:*:*:*:*:*:* |
23 Aug 2023, 19:15
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2023-08-23 19:15
Updated : 2024-11-21 07:40
NVD link : CVE-2023-20168
Mitre link : CVE-2023-20168
CVE.ORG link : CVE-2023-20168
JSON object : View
Products Affected
cisco
- nexus_92348gc-x
- nexus_6004
- nexus_9516
- mds_9513
- nexus_3432d-s
- mds_9396s
- nexus_5500
- nexus_3408-s
- nexus_3548-xl
- nexus_3524-xl
- nexus_6001p
- nexus_5548up
- nexus_9232e
- nexus_3172tq
- nexus_7004
- nexus_31108pc-v
- nexus_6000
- nexus_5672up-16g
- nexus_1000v
- nexus_3172tq-xl
- nexus_5600
- mds_9200
- mds_9509
- mds_9148s
- nexus_5648q
- nexus_5596t
- nexus_3048
- nexus_5624q
- nexus_3548-x
- nexus_1000_virtual_edge
- nexus_5672up
- mds_9718
- nexus_5696q
- mds_9216i
- nexus_3264q
- mds_9222i
- nexus_3264c-e
- mds_9506
- mds_9700
- nexus_3464c
- mds_9132t
- nexus_7000
- nexus_31128pq
- nexus_6004x
- nexus_34200yc-sm
- nexus_31108tc-v
- mds_9148
- nexus_9408
- nexus_3132q-xl
- mds_9250i
- nexus_3172tq-32t
- nexus_6001
- mds_9148t
- nexus_3164q
- nexus_3524
- nx-os
- nexus_9504
- mds_9000
- nexus_56128p
- mds_9710
- nexus_7018
- nexus_3172pq-xl
- nexus_3548
- nexus_5548p
- nexus_3172pq
- mds_9706
- nexus_3232
- nexus_5596up
- nexus_3132c-z
- mds_9396t
- nexus_7010
- nexus_36180yc-r
- nexus_34180yc
- mds_9140
- nexus_3132q-v
- nexus_6001t
- mds_9216a
- nexus_7009
- mds_9100
- mds_9134
- mds_9216
- nexus_3524-x
- mds_9500
- nexus_9508