PT-2020-1610 · Cisco · Cisco Ios Xr

CVE-2020-3118

·

Publicado

2020-02-05

·

Atualizado

2022-12-23

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do Cisco Discovery Protocol poderia permitir que um invasor não autenticado e adjacente executasse código arbitrário ou provocasse uma reinicialização em um dispositivo afetado. O problema se deve à validação inadequada da entrada de strings em determinados campos das mensagens do Cisco Discovery Protocol. Um invasor poderia explorar isso enviando um pacote malicioso do Cisco Discovery Protocol para um dispositivo afetado, potencialmente causando um estouro de pilha e permitindo a execução de código arbitrário com privilégios administrativos. Essa vulnerabilidade pode ser explorada por um invasor no mesmo domínio de broadcast que o dispositivo afetado, já que o Cisco Discovery Protocol é um protocolo de Camada 2.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Use of Externally-Controlled Format String

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00788
CVE-2020-3118

Produtos afetados

Cisco Ios Xr