CVE Feed

    Dashboard / CVE / CVE-2018-0309

    CVE-2018-0309

    A vulnerability in the implementation of a specific CLI command and the associated Simple Network Management Protocol (SNMP) MIB for Cisco NX-OS (in standalone NX-OS mode) on Cisco Nexus 3000 and 9000 Series Switches could allow an authenticated, remote attacker to exhaust system memory on an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to the incorrect implementation of the CLI command, resulting in a failure to free all allocated memory upon completion. An attacker could exploit this vulnerability by authenticating to the affected device and repeatedly issuing a specific CLI command or sending a specific SNMP poll request for a specific Object Identifier (OID). A successful exploit could allow the attacker to cause the IP routing process to restart or to cause a device reset, resulting in a DoS condition. Cisco Bug IDs: CSCvf23136.

    Published:Jun 21, 2018
    Last Modified:Nov 29, 2024
    EPS:Jun 21, 2018
    EPSS Score:0.01058
    CVSS Score:7.7

    Affected Products

    Vendor
    Cisco
    Product
    Nexus 3016
    Vendor
    Cisco
    Product
    Nexus 3048
    Vendor
    Cisco
    Product
    Nexus 3064
    Vendor
    Cisco
    Product
    Nexus 3064-t
    Vendor
    Cisco
    Product
    Nexus 31108pc-v
    Vendor
    Cisco
    Product
    Nexus 31108tc-v
    Vendor
    Cisco
    Product
    Nexus 31128pq
    Vendor
    Cisco
    Product
    Nexus 3132q
    Vendor
    Cisco
    Product
    Nexus 3132q-v
    Vendor
    Cisco
    Product
    Nexus 3132q-xl
    Vendor
    Cisco
    Product
    Nexus 3164q
    Vendor
    Cisco
    Product
    Nexus 3172
    Vendor
    Cisco
    Product
    Nexus 3172pq-xl
    Vendor
    Cisco
    Product
    Nexus 3172tq
    Vendor
    Cisco
    Product
    Nexus 3172tq-32t
    Vendor
    Cisco
    Product
    Nexus 3172tq-xl
    Vendor
    Cisco
    Product
    Nexus 3232c
    Vendor
    Cisco
    Product
    Nexus 3264q
    Vendor
    Cisco
    Product
    Nexus 9000v
    Vendor
    Cisco
    Product
    Nexus 92160yc-x
    Vendor
    Cisco
    Product
    Nexus 92300yc
    Vendor
    Cisco
    Product
    Nexus 92304qc
    Vendor
    Cisco
    Product
    Nexus 9236c
    Vendor
    Cisco
    Product
    Nexus 9272q
    Vendor
    Cisco
    Product
    Nexus 93108tc-ex
    Vendor
    Cisco
    Product
    Nexus 93120tx
    Vendor
    Cisco
    Product
    Nexus 93128tx
    Vendor
    Cisco
    Product
    Nexus 93180lc-ex
    Vendor
    Cisco
    Product
    Nexus 93180yc-ex
    Vendor
    Cisco
    Product
    Nexus 9332pq
    Vendor
    Cisco
    Product
    Nexus 9372px
    Vendor
    Cisco
    Product
    Nexus 9372px-e
    Vendor
    Cisco
    Product
    Nexus 9372tx
    Vendor
    Cisco
    Product
    Nexus 9372tx-e
    Vendor
    Cisco
    Product
    Nexus 9396px
    Vendor
    Cisco
    Product
    Nexus 9396tx
    Vendor
    Cisco
    Product
    Nexus 9504
    Vendor
    Cisco
    Product
    Nexus 9508
    Vendor
    Cisco
    Product
    Nexus 9516
    Vendor
    Cisco
    Product
    Nx-os

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High