PT-2022-7010 · Cisco · Cisco Ios Xe

CVE-2023-20033

·

Publicado

2022-10-27

·

Atualizado

2024-01-25

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE para switches das séries Cisco Catalyst 3650 e Catalyst 3850 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento inadequado de recursos durante o processamento do tráfego recebido na interface de gerenciamento, o que poderia permitir que um invasor remoto não autenticado fizesse com que um dispositivo afetado fosse reiniciado inesperadamente, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando um tráfego intenso para a interface de gerenciamento.
Recomendações
Para o software Cisco IOS XE para switches das séries Cisco Catalyst 3650 e Catalyst 3850, atualize para uma versão que inclua a correção para este problema, pois a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração.
Evite enviar um alto volume de tráfego para a interface de gerenciamento até que o problema seja resolvido.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas recomenda-se seguir o aviso de segurança da Cisco para a publicação agrupada de avisos de segurança do Cisco IOS e do Cisco IOS XE de setembro de 2023 para obter uma lista completa de avisos e links para eles.

Correção

DoS

Improper Resource Release

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06411
CVE-2023-20033

Produtos afetados

Cisco Ios Xe