Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00641

Опубликовано: 28 мар. 2018
Источник: fstec
CVSS3: 4
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость механизма маршрутизации, реализующего таблицу передачи пакетов (Forwarding Information Base, FIB) операционной системы Cisco IOS XE связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XE

Версия ПО

до 15.2(1)е1 (Cisco IOS XE)
до 15.2(2)е1 (Cisco IOS XE)
до 15.2(4)е5 (Cisco IOS XE)
до 15.2(5)е1 (Cisco IOS XE)
до 15.4(1)s0a (Cisco IOS XE)
до 15.4(1)s1 (Cisco IOS XE)
до 15.4(2)s1 (Cisco IOS XE)
до 15.4(3)s7 (Cisco IOS XE)
до 15.5(3)m5 (Cisco IOS XE)
до 15.5(3)s5 (Cisco IOS XE)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-FIB-dos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00336
Низкий

4 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 8 лет назад

A vulnerability in the Forwarding Information Base (FIB) code of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, network attacker to cause a denial of service (DoS) condition. The vulnerability is due to a limitation in the way the FIB is internally representing recursive routes. An attacker could exploit this vulnerability by injecting routes into the routing protocol that have a specific recursive pattern. The attacker must be in a position on the network that provides the ability to inject a number of recursive routes with a specific pattern. An exploit could allow the attacker to cause an affected device to reload, creating a DoS condition. Cisco Bug IDs: CSCva91655.

CVSS3: 5.3
github
больше 3 лет назад

A vulnerability in the Forwarding Information Base (FIB) code of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, network attacker to cause a denial of service (DoS) condition. The vulnerability is due to a limitation in the way the FIB is internally representing recursive routes. An attacker could exploit this vulnerability by injecting routes into the routing protocol that have a specific recursive pattern. The attacker must be in a position on the network that provides the ability to inject a number of recursive routes with a specific pattern. An exploit could allow the attacker to cause an affected device to reload, creating a DoS condition. Cisco Bug IDs: CSCva91655.

EPSS

Процентиль: 56%
0.00336
Низкий

4 Medium

CVSS3

7.1 High

CVSS2