PT-2021-4047 · Cisco · Cisco Ios Xr
CVE-2021-34720
·
Publicado
2021-09-08
·
Atualizado
2022-10-25
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nos recursos do respondedor IP Service Level Agreements (IP SLA) e do Two-Way Active Measurement Protocol (TWAMP) pode permitir que um invasor remoto não autenticado esgote a memória de pacotes do dispositivo ou cause a falha do processo IP SLA, resultando em uma condição de negação de serviço (DoS). Esse problema existe porque falhas na criação de soquetes são tratadas incorretamente durante os processos IP SLA e TWAMP. Um invasor poderia explorar isso enviando pacotes IP SLA ou TWAMP específicos para um dispositivo afetado, impactando potencialmente outros processos, como protocolos de roteamento, ou causando a falha do processo IP SLA.
Recomendações
Para o software Cisco IOS XR, atualize para uma versão que inclua a correção para este problema, pois atualizações de software foram lançadas para resolver essa vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr