PT-2022-2811 · Cisco · Asr 9903 Compact High-Performance Routers+3
CVE-2022-20714
·
Publicado
2022-04-13
·
Atualizado
2023-01-24
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Roteadores de serviços de agregação da série Cisco ASR 9000 (versões afetadas não especificadas)
Roteadores compactos de alto desempenho ASR 9902 (versões afetadas não especificadas)
Roteadores compactos de alto desempenho ASR 9903 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no microcódigo do plano de dados das placas de linha Lightspeed-Plus pode permitir que um invasor remoto não autenticado provoque a reinicialização da placa de linha. Isso se deve ao tratamento incorreto de pacotes malformados recebidos nas placas de linha Lightspeed-Plus. Um invasor poderia explorar isso enviando um pacote IPv4 ou IPv6 malicioso através de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS) para qualquer tráfego que atravesse essa placa de linha.
Recomendações
Para os roteadores de serviços de agregação da série Cisco ASR 9000, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Para os roteadores compactos de alto desempenho ASR 9902, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Para os roteadores compactos de alto desempenho ASR 9903, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Correção
DoS
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asr 9902 Compact High-Performance Routers
Asr 9903 Compact High-Performance Routers
Cisco Asr 9000 Series Aggregation Services Routers
Cisco Ios Xr