PT-2020-4188 · Cisco · Cisco Ios Xe

CVE-2020-3480

·

Publicado

2020-09-24

·

Atualizado

2023-05-22

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Cisco IOS XE (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação insuficiente de estados incomuns ou excepcionais no Cisco IOS XE, o que poderia permitir que um invasor remoto causasse uma negação de serviço. As vulnerabilidades são decorrentes do tratamento incompleto de pacotes da Camada 4 pelo dispositivo. Um invasor poderia explorar essas vulnerabilidades enviando uma determinada sequência de padrões de tráfego pelo dispositivo, resultando na reinicialização do dispositivo ou na interrupção do encaminhamento de tráfego pelo firewall.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04610
CVE-2020-3480

Produtos afetados

Cisco Ios Xe