Vulnerability Name:

CVE-2021-1367 (CCN-197369)

Assigned:2020-11-13
Published:2021-02-24
Updated:2021-03-09
Summary:A vulnerability in the Protocol Independent Multicast (PIM) feature of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending a crafted PIM packet to an affected device. A successful exploit could allow the attacker to cause a traffic loop, resulting in a DoS condition.
CVSS v3 Severity:4.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
3.8 Low (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Adjacent
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Low
4.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Adjacent
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Low
CVSS v2 Severity:2.9 Low (CVSS v2 Vector: AV:A/AC:M/Au:N/C:N/I:N/A:P)
Exploitability Metrics:Access Vector (AV): Adjacent_Network
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Partial
3.3 Low (CCN CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:P)
Exploitability Metrics:Access Vector (AV): Adjacent_Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): None
Availibility (A): Partial
Vulnerability Type:CWE-20
Vulnerability Consequences:Denial of Service
References:Source: MITRE
Type: CNA
CVE-2021-1367

Source: XF
Type: UNKNOWN
cisco-cve20211367-dos(197369)

Source: CCN
Type: Cisco Security Advisory cisco-sa-nxos-pim-dos-Y8SjMz4
Cisco NX-OS Software Protocol Independent Multicast Denial of Service Vulnerability

Source: CISCO
Type: Vendor Advisory
20210224 Cisco NX-OS Software Protocol Independent Multicast Denial of Service Vulnerability

Vulnerable Configuration:Configuration 1:
  • cpe:/o:cisco:nx-os:9.3(5):*:*:*:*:*:*:*
  • AND
  • cpe:/h:cisco:nexus_9000v_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92160yc-x_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92300yc_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92304qc_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_92348gc-x_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9236c_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9272q_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-ex-24_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-ex_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-fx-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93108tc-fx_switch:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9316d-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-ex-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx-24:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx3:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93180yc-fx3s:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93216tc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9332c:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93360yc-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336c-fx2-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9336pq:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9348gc-fxp:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_93600cd-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9364c:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9364c-gx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372px:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9396px:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9504:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9508:-:*:*:*:*:*:*:*
  • OR cpe:/h:cisco:nexus_9516:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    cisco nx-os 9.3(5)
    cisco nexus 9000v switch -
    cisco nexus 92160yc-x switch -
    cisco nexus 92300yc switch -
    cisco nexus 92304qc switch -
    cisco nexus 92348gc-x switch -
    cisco nexus 9236c switch -
    cisco nexus 9272q switch -
    cisco nexus 93108tc-ex-24 switch -
    cisco nexus 93108tc-ex switch -
    cisco nexus 93108tc-fx-24 -
    cisco nexus 93108tc-fx switch -
    cisco nexus 93120tx -
    cisco nexus 93128tx -
    cisco nexus 9316d-gx -
    cisco nexus 93180lc-ex -
    cisco nexus 93180yc-ex -
    cisco nexus 93180yc-ex-24 -
    cisco nexus 93180yc-fx -
    cisco nexus 93180yc-fx-24 -
    cisco nexus 93180yc-fx3 -
    cisco nexus 93180yc-fx3s -
    cisco nexus 93216tc-fx2 -
    cisco nexus 93240yc-fx2 -
    cisco nexus 9332c -
    cisco nexus 9332pq -
    cisco nexus 93360yc-fx2 -
    cisco nexus 9336c-fx2 -
    cisco nexus 9336c-fx2-e -
    cisco nexus 9336pq -
    cisco nexus 9348gc-fxp -
    cisco nexus 93600cd-gx -
    cisco nexus 9364c -
    cisco nexus 9364c-gx -
    cisco nexus 9372px -
    cisco nexus 9372px-e -
    cisco nexus 9372tx -
    cisco nexus 9372tx-e -
    cisco nexus 9396px -
    cisco nexus 9396tx -
    cisco nexus 9504 -
    cisco nexus 9508 -
    cisco nexus 9516 -