PT-2022-2811 · Cisco · Asr 9903 Compact High-Performance Routers+3

CVE-2022-20714

·

Publicado

2022-04-13

·

Atualizado

2023-01-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Roteadores de serviços de agregação da série Cisco ASR 9000 (versões afetadas não especificadas)
Roteadores compactos de alto desempenho ASR 9902 (versões afetadas não especificadas)
Roteadores compactos de alto desempenho ASR 9903 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no microcódigo do plano de dados das placas de linha Lightspeed-Plus pode permitir que um invasor remoto não autenticado provoque a reinicialização da placa de linha. Isso se deve ao tratamento incorreto de pacotes malformados recebidos nas placas de linha Lightspeed-Plus. Um invasor poderia explorar isso enviando um pacote IPv4 ou IPv6 malicioso através de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS) para qualquer tráfego que atravesse essa placa de linha.
Recomendações
Para os roteadores de serviços de agregação da série Cisco ASR 9000, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Para os roteadores compactos de alto desempenho ASR 9902, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Para os roteadores compactos de alto desempenho ASR 9903, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.

Correção

DoS

Buffer Over-read

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03348
CVE-2022-20714

Produtos afetados

Asr 9902 Compact High-Performance Routers
Asr 9903 Compact High-Performance Routers
Cisco Asr 9000 Series Aggregation Services Routers
Cisco Ios Xr