Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05546

Опубликовано: 22 сент. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость процесса vDaemon программного обеспечения Cisco IOS XE SD-WAN связана с недостаточной проверкой границ при обработке трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера.

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XE SD-WAN

Версия ПО

- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)
- (Cisco IOS XE SD-WAN)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XE -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxesdwan-rbuffover-vE2OB6tp?vsfCisco20Security20AdvisoryvscatSecurity20IntelligencevstypeRSSvspCisco20IOS20XE20SD-WAN20Software20Buffer20Overflow20Vulnerabilityvsk1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

A vulnerability in the vDaemon process in Cisco IOS XE SD-WAN Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. This vulnerability is due to insufficient bounds checking when an affected device processes traffic. An attacker could exploit this vulnerability by sending crafted traffic to the device. A successful exploit could allow the attacker to cause a buffer overflow and possibly execute arbitrary commands with root-level privileges, or cause the device to reload, which could result in a denial of service condition.

CVSS3: 9.8
github
больше 3 лет назад

A vulnerability in the vDaemon process in Cisco IOS XE SD-WAN Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. This vulnerability is due to insufficient bounds checking when an affected device processes traffic. An attacker could exploit this vulnerability by sending crafted traffic to the device. A successful exploit could allow the attacker to cause a buffer overflow and possibly execute arbitrary commands with root-level privileges, or cause the device to reload, which could result in a denial of service condition.

EPSS

Процентиль: 77%
0.01
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2