PT-2022-7010 · Cisco · Cisco Ios Xe
CVE-2023-20033
·
Publicado
2022-10-27
·
Atualizado
2024-01-25
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE para switches das séries Cisco Catalyst 3650 e Catalyst 3850 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento inadequado de recursos durante o processamento do tráfego recebido na interface de gerenciamento, o que poderia permitir que um invasor remoto não autenticado fizesse com que um dispositivo afetado fosse reiniciado inesperadamente, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando um tráfego intenso para a interface de gerenciamento.
Recomendações
Para o software Cisco IOS XE para switches das séries Cisco Catalyst 3650 e Catalyst 3850, atualize para uma versão que inclua a correção para este problema, pois a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração.
Evite enviar um alto volume de tráfego para a interface de gerenciamento até que o problema seja resolvido.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas recomenda-se seguir o aviso de segurança da Cisco para a publicação agrupada de avisos de segurança do Cisco IOS e do Cisco IOS XE de setembro de 2023 para obter uma lista completa de avisos e links para eles.
Correção
DoS
Improper Resource Release
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xe