Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00890

Опубликовано: 05 фев. 2020
Источник: fstec
CVSS3: 7.4
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость реализации протокола Cisco Discovery операционных систем Cisco NX-OS, Cisco FXOS и Cisco IOS XR вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

FX-OS
Cisco IOS XR
NX-OS
Unified Computing System Manager

Версия ПО

до 2.3.1.173 (FX-OS)
до 2.3.1.173 (FX-OS)
2.4 (FX-OS)
2.4 (FX-OS)
от 2.6 до 2.6.1.187 (FX-OS)
от 2.6 до 2.6.1.187 (FX-OS)
от 2.7 до 2.7.1.106 (FX-OS)
от 2.7 до 2.7.1.106 (FX-OS)
5.2.5 (Cisco IOS XR)
6.4.2 (Cisco IOS XR)
6.4.2 (Cisco IOS XR)
6.5.3 (Cisco IOS XR)
6.5.3 (Cisco IOS XR)
6.5.3 (Cisco IOS XR)
6.5.3 (Cisco IOS XR)
6.5.3 (Cisco IOS XR)
6.6.12 (Cisco IOS XR)
6.6.25 (Cisco IOS XR)
7.0.1 (Cisco IOS XR)
от 5.2 до 6.2(29) (NX-OS)
от 7.3 до 8.4(1a) (NX-OS)
от 5.2 до 5.2(1)SV5(1.3) (NX-OS)
5.2 (NX-OS)
от 5.2 до 5.2(1)SV3(4.1b) (NX-OS)
до 9.3(2) (NX-OS)
до 9.3(2) (NX-OS)
до 7.3(6)N1(1) (NX-OS)
до 7.3(6)N1(1) (NX-OS)
до 6.2(24) (NX-OS)
от 7.2 до 7.3(5)D1(1) (NX-OS)
от 8.0 до 8.2(5) (NX-OS)
8.3 (NX-OS)
8.4 (NX-OS)
до 3.2(3n) (Unified Computing System Manager)
от 4.0 до 4.0(g) (Unified Computing System Manager)
до 13.2(9b) (NX-OS)
от 14.0 до 14.2(1j) (NX-OS)

Тип ПО

Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

Cisco Systems Inc. FX-OS до 2.3.1.173
Cisco Systems Inc. FX-OS до 2.3.1.173
Cisco Systems Inc. FX-OS 2.4
Cisco Systems Inc. FX-OS 2.4
Cisco Systems Inc. FX-OS от 2.6 до 2.6.1.187
Cisco Systems Inc. FX-OS от 2.6 до 2.6.1.187
Cisco Systems Inc. FX-OS от 2.7 до 2.7.1.106
Cisco Systems Inc. FX-OS от 2.7 до 2.7.1.106
Cisco Systems Inc. Cisco IOS XR 5.2.5
Cisco Systems Inc. Cisco IOS XR 6.4.2
Cisco Systems Inc. Cisco IOS XR 6.4.2
Cisco Systems Inc. Cisco IOS XR 6.5.3
Cisco Systems Inc. Cisco IOS XR 6.5.3
Cisco Systems Inc. Cisco IOS XR 6.5.3
Cisco Systems Inc. Cisco IOS XR 6.5.3
Cisco Systems Inc. Cisco IOS XR 6.5.3
Cisco Systems Inc. Cisco IOS XR 6.6.12
Cisco Systems Inc. Cisco IOS XR 6.6.25
Cisco Systems Inc. Cisco IOS XR 7.0.1
Cisco Systems Inc. NX-OS от 5.2 до 6.2(29)
Cisco Systems Inc. NX-OS от 7.3 до 8.4(1a)
Cisco Systems Inc. NX-OS от 5.2 до 5.2(1)SV5(1.3)
Cisco Systems Inc. NX-OS 5.2
Cisco Systems Inc. NX-OS от 5.2 до 5.2(1)SV3(4.1b)
Cisco Systems Inc. NX-OS до 9.3(2)
Cisco Systems Inc. NX-OS до 9.3(2)
Cisco Systems Inc. NX-OS до 7.3(6)N1(1)
Cisco Systems Inc. NX-OS до 7.3(6)N1(1)
Cisco Systems Inc. NX-OS до 6.2(24)
Cisco Systems Inc. NX-OS от 7.2 до 7.3(5)D1(1)
Cisco Systems Inc. NX-OS от 8.0 до 8.2(5)
Cisco Systems Inc. NX-OS 8.3
Cisco Systems Inc. NX-OS 8.4
Cisco Systems Inc. NX-OS до 13.2(9b)
Cisco Systems Inc. NX-OS от 14.0 до 14.2(1j)

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00319
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 6 лет назад

A vulnerability in the Cisco Discovery Protocol implementation for Cisco FXOS Software, Cisco IOS XR Software, and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to a missing check when the affected software processes Cisco Discovery Protocol messages. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol packet to an affected device. A successful exploit could allow the attacker to exhaust system memory, causing the device to reload. Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent).

CVSS3: 6.5
github
больше 3 лет назад

A vulnerability in the Cisco Discovery Protocol implementation for Cisco FXOS Software, Cisco IOS XR Software, and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to a missing check when the affected software processes Cisco Discovery Protocol messages. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol packet to an affected device. A successful exploit could allow the attacker to exhaust system memory, causing the device to reload. Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent).

EPSS

Процентиль: 54%
0.00319
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2