PT-2022-6088 · Cisco · Cisco Ios Xe
CVE-2022-20837
·
Publicado
2022-09-28
·
Atualizado
2022-10-13
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade do gateway da camada de aplicação (ALG) do DNS, utilizada pela Tradução de Endereços de Rede (NAT) no Software Cisco IOS XE, poderia permitir que um invasor remoto não autenticado forçasse a reinicialização de um dispositivo afetado. Este problema se deve a um erro de lógica que ocorre quando um dispositivo afetado inspeciona determinados pacotes TCP DNS. Um invasor poderia explorar isso enviando pacotes DNS manipulados através do dispositivo afetado que realiza NAT para pacotes DNS, resultando em uma condição de negação de serviço (DoS). A vulnerabilidade só pode ser explorada enviando pacotes TCP IPv4, não tráfego IPv6.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe