Une faille dans le Cisco Nexus 1000v

Une vulnérabilité de type denial of service a été découverte dans le switch virtuel Cisco

Les versions impactées sont :

- Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(3b)
- Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(3a)
- Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(3)
- Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(2)
- Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(1)

Pour connaitre le numéro de version du module VEM depuis la console VSM :

n1000v# show module

Mod  Ports  Module-Type                      Model              Status

—  —–  ——————————– —————— ————

1    0      Virtual Supervisor Module        Nexus1000V         active *

3    248    Virtual Ethernet Module          NA                 ok

4    248    Virtual Ethernet Module          NA                 ok

Mod  Sw               Hw

—  —————  ——

1    4.0(4)SV1(3) 0.0

3    4.0(4)SV1(3) 1.9

4    4.0(4)SV1(3) 1.9

Mod  MAC-Address(es)                         Serial-Num

—  ————————————–  ———-

1    00-19-07-6c-5a-a8 to 00-19-07-6c-62-a8  NA

3    02-00-0c-00-03-00 to 02-00-0c-00-03-80  NA

4    02-00-0c-00-04-00 to 02-00-0c-00-04-80  NA

Mod  Server-IP        Server-UUID                           Server-Name

—  —————  ————————————  ——————–

1    170.115.253.240  NA                                    NA

3    170.115.253.17   44454c4c-5400-1032-8043-b2c04f47344a  esx-01.lan.loc

4    170.115.253.23   44454c4c-5400-1032-8043-b3c04f47344a  esx-02.lan.loc

* this terminal session

n1000v#

Solution, installer une nouvelle version (4.2 ou 4.0) :

Cisco Nexus 1000V Virtual Ethernet Module Release 4.2(1) SV1(4)

Cisco Nexus 1000V Virtual Ethernet Module Release 4.0(4) SV1(3c)

Architectures et solutions Datacenter proposées par Cisco

Pas toujours simple de trouver facilement des infos sur des produits Cisco ou sur des « architectures de références » (Cisco validated design)

Cisco Interactive Design Zone for DataCenter

Source : Le blog d’Eric (Cisco)

Citrix a aussi son switch virtuel

Le commutateur virtuel à la sauce Citrix a franchi une étape de plus. Annoncé rapidement par Wes Wasson, Vice-président et CFO de Citrix, lors du deuxième keynote de Synergy 09 au mois de Mai dernier à Las Vegas, le XenServer Distributed Virtual Switch, l’équivalent du Nexus 1000V (switch virtuel développé pour VMware vSphere avec Cisco) est à priori prêt à être testé. Comme l’a signalé le premier virtualization.info, Simon Crosby, CTO Management & Virtualisation chez Citrix a en effet utilisé twitter pour son appel à bêta testeurs il y a quelques jours.

La suite sur Virtuanews @ ZDnet