PT-2021-3495 · Cisco · Cisco Video Surveillance 7000 Series Ip Cameras
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Câmeras IP da série Cisco Video Surveillance 7000 (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do Cisco Discovery Protocol e do Link Layer Discovery Protocol (LLDP) nas câmeras IP da série Cisco Video Surveillance 7000, o que poderia permitir que um invasor não autenticado e adjacente causasse um vazamento de memória. Isso poderia levar a uma condição de negação de serviço (DoS) em um dispositivo afetado. As vulnerabilidades se devem ao processamento incorreto de determinados pacotes do Cisco Discovery Protocol e do LLDP no momento da entrada. Um invasor poderia explorar essas vulnerabilidades enviando pacotes Cisco Discovery Protocol ou LLDP especialmente criados para um dispositivo afetado, fazendo com que o dispositivo consumisse memória continuamente, o que poderia causar a falha e a reinicialização do dispositivo. Observe que, para explorar essas vulnerabilidades, um invasor deve estar no mesmo domínio de broadcast que o dispositivo afetado (adjacente na Camada 2).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Video Surveillance 7000 Series Ip Cameras