PT-2020-1657 · Cisco · Cisco Nx-Os+3

CVE-2020-3120

·

Publicado

2020-02-05

·

Atualizado

2023-04-20

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco FXOS (versões afetadas não especificadas)
Software Cisco IOS XR (versões afetadas não especificadas)
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do Cisco Discovery Protocol pode permitir que um invasor não autenticado e adjacente provoque a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). A vulnerabilidade se deve à ausência de uma verificação quando o software afetado processa mensagens do Cisco Discovery Protocol. Um invasor poderia explorar essa vulnerabilidade enviando um pacote malicioso do Cisco Discovery Protocol para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor esgotasse a memória do sistema, fazendo com que o dispositivo fosse reiniciado. O Cisco Discovery Protocol é um protocolo de Camada 2 e, para explorar essa vulnerabilidade, um invasor deve estar no mesmo domínio de difusão que o dispositivo afetado (adjacente na Camada 2).
Recomendações
Para o software Cisco FXOS, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o software Cisco IOS XR, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o software Cisco NX-OS, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao Cisco Discovery Protocol para minimizar o risco de exploração.

Correção

DoS

Integer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00890
CVE-2020-3120

Produtos afetados

Cisco Fxos
Cisco Ios Xr
Cisco Nx-Os
Cisco Nexus