PT-2020-17253 · Cisco · Cisco Ios Xe
CVE-2020-3508
·
Publicado
2020-09-24
·
Atualizado
2023-05-23
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE para roteadores de serviços de agregação da série Cisco ASR 1000 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso Protocolo de Resolução de Endereços IP (ARP) poderia permitir que um invasor não autenticado e adjacente fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma condição de negação de serviço. O problema se deve ao tratamento insuficiente de erros quando um dispositivo afetado atinge os limites da plataforma. Um invasor poderia explorar essa vulnerabilidade enviando uma série maliciosa de mensagens IP ARP a um dispositivo afetado, esgotando potencialmente os recursos do sistema e fazendo com que o dispositivo reinicie.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe