Cisco has released a semiannual security advisory bundle for its FXOS and NX-OS software, addressing four vulnerabilities, two of which are high-severity. The first high-severity issue, CVE-2024-20321, allows an unauthenticated attacker to send excessive traffic, potentially causing a denial-of-service (DoS) condition. This flaw affects certain Nexus switches and line cards. The second high-severity vulnerability, CVE-2024-20267, could lead to a DoS condition by processing an improperly checked ingress MPLS frame. This issue impacts Nexus switches with MPLS configured. Cisco has also patched two medium-severity vulnerabilities, one affecting the LLDP service and another related to ACL programming. The patches are available for NX-OS software versions 9.3(12), 10.2(6), and 10.3(4a).

https://sec.cloudapps.cisco.com/security/center/publicationListing.x

#cybersecurity #cisco #vulnerability #fxos #nxos #cve #dos #patch

Security Advisories

In Ciscos Router- und Firewall-Betriebssystemen FXOS und NX-OS hätten Angreifer beliebigen Code mit root-Rechten ausführen können. Updates stehen bereit.
Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle

In Ciscos Router- und Firewall-Betriebssystemen FXOS und NX-OS hätten Angreifer beliebigen Code mit root-Rechten ausführen können. Updates stehen bereit.

heise online
Wer eine Firewall von Cisco nutzt, sollte diese aus Sicherheitsgründen bis Anfang März aktualisieren. Außerdem gibt es Patches für NX-OS.
Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls

Wer eine Firewall von Cisco nutzt, sollte diese aus Sicherheitsgründen bis Anfang März aktualisieren. Außerdem gibt es Patches für NX-OS.

heise online

Yaaaas, #FxOS (#FirefoxOS) has survived, coming back as #KaiOS, and #Mozilla is back on board. \o/

"KaiOS Technologies and Mozilla partner to enable a healthy mobile internet for everyone" - I wish them all the best for that mission. 🧡

https://www.kaiostech.com/press/kaios-technologies-and-mozilla-partner-to-enable-a-healthy-mobile-internet-for-everyone/

KaiOS Technologies and Mozilla partner to enable a healthy mobile internet for everyone

Today KaiOS Technologies, maker of KaiOS, the leading mobile operating system for smart feature phones, and Mozilla, developer of one of the world’s leading web browsers, announced a partnership to enhance the Gecko engine for KaiOS, enabling a more diverse and open mobile internet for users around the world.

KaiOS