PT-2022-6088 · Cisco · Cisco Ios Xe

CVE-2022-20837

·

Publicado

2022-09-28

·

Atualizado

2022-10-13

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade do gateway da camada de aplicação (ALG) do DNS, utilizada pela Tradução de Endereços de Rede (NAT) no Software Cisco IOS XE, poderia permitir que um invasor remoto não autenticado forçasse a reinicialização de um dispositivo afetado. Este problema se deve a um erro de lógica que ocorre quando um dispositivo afetado inspeciona determinados pacotes TCP DNS. Um invasor poderia explorar isso enviando pacotes DNS manipulados através do dispositivo afetado que realiza NAT para pacotes DNS, resultando em uma condição de negação de serviço (DoS). A vulnerabilidade só pode ser explorada enviando pacotes TCP IPv4, não tráfego IPv6.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00026
CVE-2022-20837

Produtos afetados

Cisco Ios Xe