关键漏洞信息 漏洞描述 - 漏洞类型: 拒绝服务 (DoS) - CVE编号: CVE-2023-20168 - CVSS评分: 7.1 (高危) - 影响范围: Cisco NX-OS Software TACACS+或RADIUS远程认证下的引导请求导致拒绝服务漏洞 受影响的产品 - MDS 9000 Series Multilayer Switches (CSCwe72670) - Nexus 1000 Virtual Edge for VMware vSphere (CSCwe72673) - Nexus 1000V Switch for Microsoft Hyper-V (CSCwe72683) - Nexus 3000 Series Switches (CSCwe72648) - Nexus 5500 Platform Switches (CSCwe72674) - Nexus 5600 Platform Switches (CSCwe72674) - Nexus 6000 Series Switches (CSCwe72674) - Nexus 7000 Series Switches (CSCwe72368) - Nexus 9000 Series Switches in standalone NX-OS mode (CSCwe72648) 解决措施 - Cisco发布了修复该漏洞的软件更新 - 如果不需要TACACS+或RADIUS的直接请求支持, 可以从配置中移除命令tacacs-server directed-request 和 radius-server directed-request, 或通过Cisco Software Checker工具检查设备是否受到漏洞影响并获取相关修复建议 其他重要信息 - 漏洞发现来源: Cisco TAC支持案例 - 截至公告发布时, 尚未发现该漏洞被公开利用或恶意利用 - 官方公告链接: Cisco Security Advisory