Cisco kümmert sich um Kr00k

Die Lücke (CVE-2020-3172) mit dem am größten eingestuften Angriffsrisiko bedroht die Netzwerkbetriebssysteme FXOS und NX-OS. Diese kommen unter anderem auf Switches zum Einsatz. Aufgrund einer unzureichenden Prüfung könnte ein unangemeldeter Angreifer in der gleichen Broadcast Domain (Layer 2 adjacant) wie das bedrohte Gerät ein präpariertes Discovery-Protocol-Paket absenden. Das führt zu einem DoS-Zustand. Eine Attacke kann aber auch die Ausführung von Schadcode mit Root-Rechten als Folge haben.