PT-2020-4188 · Cisco · Cisco Ios Xe
CVE-2020-3480
·
Publicado
2020-09-24
·
Atualizado
2023-05-22
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Cisco IOS XE (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação insuficiente de estados incomuns ou excepcionais no Cisco IOS XE, o que poderia permitir que um invasor remoto causasse uma negação de serviço. As vulnerabilidades são decorrentes do tratamento incompleto de pacotes da Camada 4 pelo dispositivo. Um invasor poderia explorar essas vulnerabilidades enviando uma determinada sequência de padrões de tráfego pelo dispositivo, resultando na reinicialização do dispositivo ou na interrupção do encaminhamento de tráfego pelo firewall.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe