PT-2020-17253 · Cisco · Cisco Ios Xe

CVE-2020-3508

·

Publicado

2020-09-24

·

Atualizado

2023-05-23

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE para roteadores de serviços de agregação da série Cisco ASR 1000 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso Protocolo de Resolução de Endereços IP (ARP) poderia permitir que um invasor não autenticado e adjacente fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma condição de negação de serviço. O problema se deve ao tratamento insuficiente de erros quando um dispositivo afetado atinge os limites da plataforma. Um invasor poderia explorar essa vulnerabilidade enviando uma série maliciosa de mensagens IP ARP a um dispositivo afetado, esgotando potencialmente os recursos do sistema e fazendo com que o dispositivo reinicie.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3508

Produtos afetados

Cisco Ios Xe