CVE-2021-1590
Published on: 08/25/2021 12:00:00 AM UTC
Last Modified on: 09/03/2021 01:26:00 PM UTC
CVE-2021-1590 - advisory for cisco-sa-nxos-login-blockfor-RwjGVEcu
Source: Mitre Source: NIST CVE.ORG Print: PDF
Certain versions of Nexus 3000 from Cisco contain the following vulnerability:
A vulnerability in the implementation of the system login block-for command for Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a login process to unexpectedly restart, causing a denial of service (DoS) condition. This vulnerability is due to a logic error in the implementation of the system login block-for command when an attack is detected and acted upon. An attacker could exploit this vulnerability by performing a brute-force login attack on an affected device. A successful exploit could allow the attacker to cause a login process to reload, which could result in a delay during authentication to the affected device.
- CVE-2021-1590 has been assigned by
[email protected] to track the vulnerability - currently rated as MEDIUM severity.
- The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory.
- Affected Vendor/Software:
Cisco - Cisco NX-OS Software version n/a
CVSS3 Score: 5.3 - MEDIUM
Attack Vector ⓘ |
Attack Complexity |
Privileges Required |
User Interaction |
---|---|---|---|
NETWORK | LOW | NONE | NONE |
Scope | Confidentiality Impact |
Integrity Impact |
Availability Impact |
UNCHANGED | NONE | NONE | LOW |
CVSS2 Score: 4.3 - MEDIUM
Access Vector ⓘ |
Access Complexity |
Authentication |
---|---|---|
NETWORK | MEDIUM | NONE |
Confidentiality Impact |
Integrity Impact |
Availability Impact |
NONE | NONE | PARTIAL |
CVE References
Description | Tags ⓘ | Link |
---|---|---|
Cisco NX-OS Software system login block-for Denial of Service Vulnerability | tools.cisco.com text/html |
![]() |
Related QID Numbers
- 317024 Cisco NX-OS Software system login block-for Denial of Service Vulnerability (cisco-sa-nxos-login-blockfor-RwjGVEcu)
Exploit/POC from Github
PoC for exploiting CVE-2021-1590 : A vulnerability in the implementation of the system login block-for command for Ci…
Known Affected Configurations (CPE V2.3)
Type | Vendor | Product | Version | Update | Edition | Language |
---|---|---|---|---|---|---|
Hardware
| Cisco | Nexus 3000 | - | All | All | All |
Hardware
| Cisco | Nexus 3048 | - | All | All | All |
Hardware
| Cisco | Nexus 31108pc-v | - | All | All | All |
Hardware
| Cisco | Nexus 31108tc-v | - | All | All | All |
Hardware
| Cisco | Nexus 31128pq | - | All | All | All |
Hardware
| Cisco | Nexus 3132c-z | - | All | All | All |
Hardware
| Cisco | Nexus 3132q-v | - | All | All | All |
Hardware
| Cisco | Nexus 3132q-x/3132q-xl | - | All | All | All |
Hardware
| Cisco | Nexus 3164q | - | All | All | All |
Hardware
| Cisco | Nexus 3172pq/pq-xl | - | All | All | All |
Hardware
| Cisco | Nexus 3172tq-xl | - | All | All | All |
Hardware
| Cisco | Nexus 3232c | - | All | All | All |
Hardware
| Cisco | Nexus 3264c-e | - | All | All | All |
Hardware
| Cisco | Nexus 3264q | - | All | All | All |
Hardware
| Cisco | Nexus 3408-s | - | All | All | All |
Hardware
| Cisco | Nexus 34180yc | - | All | All | All |
Hardware
| Cisco | Nexus 3432d-s | - | All | All | All |
Hardware
| Cisco | Nexus 3464c | - | All | All | All |
Hardware
| Cisco | Nexus 3524-x/xl | - | All | All | All |
Hardware
| Cisco | Nexus 3548-x/xl | - | All | All | All |
Hardware
| Cisco | Nexus 36180yc-r | - | All | All | All |
Hardware
| Cisco | Nexus 3636c-r | - | All | All | All |
Hardware
| Cisco | Nexus 5548p | - | All | All | All |
Hardware
| Cisco | Nexus 5548up | - | All | All | All |
Hardware
| Cisco | Nexus 5596t | - | All | All | All |
Hardware
| Cisco | Nexus 5596up | - | All | All | All |
Hardware
| Cisco | Nexus 56128p | - | All | All | All |
Hardware
| Cisco | Nexus 5624q | - | All | All | All |
Hardware
| Cisco | Nexus 5648q | - | All | All | All |
Hardware
| Cisco | Nexus 5672up | - | All | All | All |
Hardware
| Cisco | Nexus 5672up-16g | - | All | All | All |
Hardware
| Cisco | Nexus 5696q | - | All | All | All |
Hardware
| Cisco | Nexus 6001 | - | All | All | All |
Hardware
| Cisco | Nexus 6004 | - | All | All | All |
Hardware
| Cisco | Nexus 7000 10-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7000 18-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7000 4-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7000 9-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7000 Supervisor 1 | - | All | All | All |
Hardware
| Cisco | Nexus 7000 Supervisor 2 | - | All | All | All |
Hardware
| Cisco | Nexus 7000 Supervisor 2e | - | All | All | All |
Hardware
| Cisco | Nexus 7004 | - | All | All | All |
Hardware
| Cisco | Nexus 7009 | - | All | All | All |
Hardware
| Cisco | Nexus 7010 | - | All | All | All |
Hardware
| Cisco | Nexus 7018 | - | All | All | All |
Hardware
| Cisco | Nexus 7700 | - | All | All | All |
Hardware
| Cisco | Nexus 7700 10-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7700 18-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7700 2-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7700 6-slot | - | All | All | All |
Hardware
| Cisco | Nexus 7700 Supervisor 2e | - | All | All | All |
Hardware
| Cisco | Nexus 7700 Supervisor 3e | - | All | All | All |
Hardware
| Cisco | Nexus 7702 | - | All | All | All |
Hardware
| Cisco | Nexus 7706 | - | All | All | All |
Hardware
| Cisco | Nexus 7710 | - | All | All | All |
Hardware
| Cisco | Nexus 7718 | - | All | All | All |
Hardware
| Cisco | Nexus 9000v | - | All | All | All |
Hardware
| Cisco | Nexus 92160yc-x | - | All | All | All |
Hardware
| Cisco | Nexus 92300yc | - | All | All | All |
Hardware
| Cisco | Nexus 92304qc | - | All | All | All |
Hardware
| Cisco | Nexus 92348gc-x | - | All | All | All |
Hardware
| Cisco | Nexus 9236c | - | All | All | All |
Hardware
| Cisco | Nexus 9272q | - | All | All | All |
Hardware
| Cisco | Nexus 93108tc-ex | - | All | All | All |
Hardware
| Cisco | Nexus 93108tc-ex-24 | - | All | All | All |
Hardware
| Cisco | Nexus 93108tc-fx | - | All | All | All |
Hardware
| Cisco | Nexus 93108tc-fx-24 | - | All | All | All |
Hardware
| Cisco | Nexus 93108tc-fx3p | - | All | All | All |
Hardware
| Cisco | Nexus 93120tx | - | All | All | All |
Hardware
| Cisco | Nexus 93128tx | - | All | All | All |
Hardware
| Cisco | Nexus 9316d-gx | - | All | All | All |
Hardware
| Cisco | Nexus 93180lc-ex | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-ex | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-ex-24 | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-fx | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-fx-24 | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-fx3 | - | All | All | All |
Hardware
| Cisco | Nexus 93180yc-fx3s | - | All | All | All |
Hardware
| Cisco | Nexus 93216tc-fx2 | - | All | All | All |
Hardware
| Cisco | Nexus 93240yc-fx2 | - | All | All | All |
Hardware
| Cisco | Nexus 9332c | - | All | All | All |
Hardware
| Cisco | Nexus 9332pq | - | All | All | All |
Hardware
| Cisco | Nexus 93360yc-fx2 | - | All | All | All |
Hardware
| Cisco | Nexus 9336c-fx2 | - | All | All | All |
Hardware
| Cisco | Nexus 9336c-fx2-e | - | All | All | All |
Hardware
| Cisco | Nexus 9348gc-fxp | - | All | All | All |
Hardware
| Cisco | Nexus 93600cd-gx | - | All | All | All |
Hardware
| Cisco | Nexus 9364c | - | All | All | All |
Hardware
| Cisco | Nexus 9364c-gx | - | All | All | All |
Hardware
| Cisco | Nexus 9372px | - | All | All | All |
Hardware
| Cisco | Nexus 9372px-e | - | All | All | All |
Hardware
| Cisco | Nexus 9372tx | - | All | All | All |
Hardware
| Cisco | Nexus 9372tx-e | - | All | All | All |
Hardware
| Cisco | Nexus 9396px | - | All | All | All |
Hardware
| Cisco | Nexus 9396tx | - | All | All | All |
Hardware
| Cisco | Nexus 9508 | - | All | All | All |
Operating System | Cisco | Nx-os | 7.0\(3\)i4\(0.116\) | All | All | All |
Operating System | Cisco | Nx-os | 7.3\(7\)n1\(1b\) | All | All | All |
Operating System | Cisco | Unified Computing System | All | All | All | All |
Hardware
| Cisco | Unified Computing System 6248up | - | All | All | All |
Hardware
| Cisco | Unified Computing System 6296up | - | All | All | All |
Hardware
| Cisco | Unified Computing System 6324 | - | All | All | All |
Hardware
| Cisco | Unified Computing System 6332 | - | All | All | All |
Hardware
| Cisco | Unified Computing System 6332-16up | - | All | All | All |
- cpe:2.3:h:cisco:nexus_3000:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_31108pc-v:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_31108tc-v:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_31128pq:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3132c-z:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3132q-v:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3132q-x\/3132q-xl:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3164q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3172pq\/pq-xl:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3172tq-xl:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3232c:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3264c-e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3264q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3408-s:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_34180yc:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3432d-s:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3464c:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3524-x\/xl:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3548-x\/xl:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_36180yc-r:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_3636c-r:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5624q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5648q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5672up-16g:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_5696q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_6001:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_6004:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_10-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_18-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_4-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_9-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_supervisor_1:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_supervisor_2:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7000_supervisor_2e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7004:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7009:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7010:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7018:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_10-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_18-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_2-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_6-slot:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_supervisor_2e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7700_supervisor_3e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7702:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7706:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7710:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_7718:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9000v:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_92160yc-x:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_92300yc:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_92304qc:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_92348gc-x:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9236c:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9272q:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93108tc-ex:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93108tc-ex-24:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93108tc-fx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93108tc-fx-24:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93108tc-fx3p:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93120tx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93128tx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9316d-gx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180lc-ex:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-ex:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-ex-24:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-fx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-fx-24:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-fx3:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93180yc-fx3s:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93216tc-fx2:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93240yc-fx2:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9332c:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9332pq:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93360yc-fx2:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9336c-fx2:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9336c-fx2-e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9348gc-fxp:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_93600cd-gx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9364c:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9364c-gx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9372px:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9372px-e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9372tx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9372tx-e:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9396px:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9396tx:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:nexus_9508:-:*:*:*:*:*:*:*:
- cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(0.116\):*:*:*:*:*:*:*:
- cpe:2.3:o:cisco:nx-os:7.3\(7\)n1\(1b\):*:*:*:*:*:*:*:
- cpe:2.3:o:cisco:unified_computing_system:*:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:unified_computing_system_6248up:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:unified_computing_system_6296up:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:unified_computing_system_6324:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:unified_computing_system_6332:-:*:*:*:*:*:*:*:
- cpe:2.3:h:cisco:unified_computing_system_6332-16up:-:*:*:*:*:*:*:*:
Social Mentions
Source | Title | Posted (UTC) |
---|---|---|
![]() |
CVE-2021-1590 : A vulnerability in the implementation of the system login block-for command for Cisco NX-OS Softw… twitter.com/i/web/status/1… | 2021-08-25 19:27:40 |
![]() |
Cisco NX-OS の system login block-for コマンドの処理にサービスを妨害される問題 (CVE-2021-1590) [39803] sid.softek.jp/content/show/3… #SIDfm #脆弱性情報 | 2021-08-26 07:42:48 |