CVE-2017-3879
A Denial of Service vulnerability in the remote login functionality for Cisco NX-OS Software running on Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to cause a process used for login to terminate unexpectedly and the login attempt to fail. There is no impact to user traffic flowing through the device. The attacker could use either a Telnet or an SSH client for the remote login attempt.
Leer descripción completaMostrar menos
Affected Products: This vulnerability affects Cisco Nexus 9000 Series Switches that are running Cisco NX-OS Software and are configured to allow remote Telnet connections to the device. More Information: CSCuy25824. Known Affected Releases: 7.0(3)I3(1) 8.3(0)CV(0.342) 8.3(0)CV(0.345). Known Fixed Releases: 8.3(0)CV(0.362) 8.0(1) 7.0(3)IED5(0.19) 7.0(3)IED5(0) 7.0(3)I4(1) 7.0(3)I4(0.8) 7.0(3)I2(2e) 7.0(3)F1(1.22) 7.0(3)F1(1) 7.0(3)F1(0.230).
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
- Puntuación base: 5.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.95%
- Percentil entre todas las CVEs puntuadas: 87
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-119
Referencias
- http://www.securityfocus.com/bid/96920
- http://www.securitytracker.com/id/1038046
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-nss1
- http://www.securityfocus.com/bid/96920
- http://www.securitytracker.com/id/1038046
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-nss1
JSON original (NVD)
Mostrar
{
"id": "CVE-2017-3879",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 5.3,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "LOW",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 1.4,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "Cisco Nexus 9000 Series Switches",
"versions": [
{
"status": "affected",
"version": "Cisco Nexus 9000 Series Switches"
}
]
}
]
}
],
"published": "2017-03-17T22:59:00.577",
"references": [
{
"url": "http://www.securityfocus.com/bid/96920",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id/1038046",
"source": "psirt@cisco.com"
},
{
"url": "https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-nss1",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/96920",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1038046",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-nss1",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A Denial of Service vulnerability in the remote login functionality for Cisco NX-OS Software running on Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to cause a process used for login to terminate unexpectedly and the login attempt to fail. There is no impact to user traffic flowing through the device. The attacker could use either a Telnet or an SSH client for the remote login attempt. Affected Products: This vulnerability affects Cisco Nexus 9000 Series Switches that are running Cisco NX-OS Software and are configured to allow remote Telnet connections to the device. More Information: CSCuy25824. Known Affected Releases: 7.0(3)I3(1) 8.3(0)CV(0.342) 8.3(0)CV(0.345). Known Fixed Releases: 8.3(0)CV(0.362) 8.0(1) 7.0(3)IED5(0.19) 7.0(3)IED5(0) 7.0(3)I4(1) 7.0(3)I4(0.8) 7.0(3)I2(2e) 7.0(3)F1(1.22) 7.0(3)F1(1) 7.0(3)F1(0.230)."
},
{
"lang": "es",
"value": "Una vulnerabilidad de denegación de servicio en la funcionalidad de inicio de sesión remoto para el software Cisco NX-OS que se ejecuta en Cisco Nexus 9000 Series Switches podría permitir a un atacante remoto no autenticado provocar que un proceso utilizado para iniciar sesión termine inesperadamente y que el intento de inicio de sesión fracase. No hay impacto en el tráfico de usuarios que fluye a través del dispositivo. El atacante podría utilizar un Telnet o un cliente SSH para el intento de inicio de sesión remoto. Productos afectados: Esta vulnerabilidad afecta a los conmutadores Cisco Nexus serie 9000 que ejecutan el software Cisco NX-OS y están configurados para permitir conexiones Telnet remotas al dispositivo. Más información: CSCuy25824. Lanzamientos afectados conocidos: 7.0(3)I3(1) 8.3(0)CV(0.342) 8.3(0)CV(0.345). . Lotes fijos conocidos: Known Fixed Releases: 8.3(0)CV(0.362) 8.0(1) 7.0(3)IED5(0.19) 7.0(3)IED5(0) 7.0(3)I4(1) 7.0(3)I4(0.8) 7.0(3)I2(2e) 7.0(3)F1(1.22) 7.0(3)F1(1) 7.0(3)F1(0.230)."
}
],
"lastModified": "2026-06-17T01:19:06.647",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:cisco:nx-os:7.0\\(3\\)i3\\(0.170\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2AC5F341-81B9-472D-9AB9-8B04F84EF1B2"
},
{
"criteria": "cpe:2.3:o:cisco:nx-os:8.3\\(0\\)cv\\(0.342\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7304A486-5925-42D3-A5F3-21671BB3FB2D"
},
{
"criteria": "cpe:2.3:o:cisco:nx-os:8.3\\(0\\)cv\\(0.345\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A69FDDA8-B18D-483E-B1D5-5DD76A053D18"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:cisco:nexus_92160yc_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "AF9147C9-5D8B-40F5-9AAA-66A3495A0AD8"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_92300yc_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3AA5389A-8AD1-476E-983A-54DF573C30F5"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_92304qc_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C1B1A8F1-45B1-4E64-A254-7191FA93CB6D"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9236c_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "DB2FFD26-8255-4351-8594-29D2AEFC06EF"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9272q_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "61E10975-B47E-4F4D-8096-AEC7B7733612"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_93108tc-ex_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "2C67B7A6-9BB2-41FC-8FA3-8D0DF67CBC68"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_93120tx_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "182000E0-8204-4D8B-B7DE-B191AFE12E28"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_93128tx_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BDC208BC-7E19-48C6-A20E-A79A51B7362C"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_93180lc-ex_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "084D0191-563B-4FF0-B589-F35DA118E1C6"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_93180yc-ex_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "968390BC-B430-4903-B614-13104BFAE635"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9332pq_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F7B90D36-5124-4669-8462-4EAF35B0F53D"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9336pq_aci_spine_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "DEAAF99B-5406-4722-81FB-A91CBAC2DF41"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9372px-e_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "737C724A-B6CD-4FF7-96E0-EBBF645D660E"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9372px_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "7067AEC7-DFC8-4437-9338-C5165D9A8F36"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9372tx-e_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "71D4CF15-B293-4403-A1A9-96AD3933BAEF"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9372tx_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "DBCC1515-2DBE-4DF2-8E83-29A869170F36"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9396px_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "7282AAFF-ED18-4992-AC12-D953C35EC328"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9396tx_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "360409CC-4172-4878-A76B-EA1C1F8C7A79"
},
{
"criteria": "cpe:2.3:h:cisco:nexus_9508_switch:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B76FB64F-16F0-4B0B-B304-B46258D434BA"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "psirt@cisco.com"
}