PT-2022-5097 · Cisco · Cisco Ios Xr

CVE-2022-20849

·

Publicado

2022-09-14

·

Atualizado

2025-08-01

CVSS v3.1

6.1

Média

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso PPP sobre Ethernet (PPPoE) do Broadband Network Gateway do software Cisco IOS XR poderia permitir que um invasor não autenticado e próximo causasse falhas contínuas no processo PPPoE. Essa vulnerabilidade existe porque o recurso PPPoE não lida adequadamente com uma condição de erro dentro de uma sequência específica de pacotes manipulados. Um invasor poderia explorar essa vulnerabilidade enviando uma sequência de pacotes PPPoE específicos a partir de equipamentos nas instalações do cliente (CPE) controlados. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o processo PPPoE reiniciasse continuamente, resultando em uma condição de negação de serviço.
Recomendações
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Não há soluções alternativas para essa vulnerabilidade.
Atualize para a versão mais recente do software para resolver o problema.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06326
CVE-2022-20849

Produtos afetados

Cisco Ios Xr