Importancia: 4 - Alta
Los switches de la familia Nexus 1000v, 5000, y 7000 que estén ejecutando las versiones afectadas de Cisco NX-OS serían vulnerables a este fallo de seguridad.
Cisco ha publicado actualizaciones de software gratuitas para tratar la vulnerabilidad descrita en el aviso.
Los clientes podrán obtener el software actualizado a través de sus canales regulares de actualización.
Los switches que utilicen una versión NX-OS vulnerable podrían verse afectados por un DoS (denegación de servicio) cuando el IP stack procese un paquete malformado y obtenga la información capa 4 TCP o UDP del mismo (produciéndose el reinicio del dispositivo)
La vulnerabilidad, (CVE-2012-0352) reside, por tanto, en el stack IP del sistema operativo, por lo que cualquier característica que haga uso de los servicios que se ofrecen en el mismo para procesar paquetes IP, se vería afectada. De acuerdo al aviso de seguridad publicado por Cisco, los siguientes escenarios podrían lanzar la vulnerabilidad: