Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02488

Опубликовано: 13 апр. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость реализации протокола NETCONF микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge связана с неконтролируемым расходом памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение работы приложения

Вендор

Cisco Systems Inc.

Наименование ПО

SD-WAN vEdge 5000 Series
SD-WAN vEdge 100 Series
SD-WAN vEdge 1000 Series
SD-WAN vEdge 2000 Series
1100 Series Integrated Services Routers

Версия ПО

от 20.6 до 20.6.1 (SD-WAN vEdge 5000 Series)
от 20.7 до 20.7.1 (SD-WAN vEdge 5000 Series)
от 20.6 до 20.6.1 (SD-WAN vEdge 100 Series)
от 20.7 до 20.7.1 (SD-WAN vEdge 100 Series)
от 20.7 до 20.7.1 (SD-WAN vEdge 1000 Series)
от 20.6 до 20.6.1 (SD-WAN vEdge 1000 Series)
от 20.6 до 20.6.1 (SD-WAN vEdge 2000 Series)
от 20.7 до 20.7.1 (SD-WAN vEdge 2000 Series)
от 20.7 до 20.7.1 (1100 Series Integrated Services Routers)
от 20.6 до 20.6.1 (1100 Series Integrated Services Routers)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-vedge-dos-jerVm4bB

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00058
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
почти 4 года назад

A vulnerability in the NETCONF process of Cisco SD-WAN vEdge Routers could allow an authenticated, local attacker to cause an affected device to run out of memory, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient memory management when an affected device receives large amounts of traffic. An attacker could exploit this vulnerability by sending malicious traffic to an affected device. A successful exploit could allow the attacker to cause the device to crash, resulting in a DoS condition.

CVSS3: 5.5
github
почти 4 года назад

A vulnerability in the NETCONF process of Cisco SD-WAN vEdge Routers could allow an authenticated, local attacker to cause an affected device to run out of memory, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient memory management when an affected device receives large amounts of traffic. An attacker could exploit this vulnerability by sending malicious traffic to an affected device. A successful exploit could allow the attacker to cause the device to crash, resulting in a DoS condition.

EPSS

Процентиль: 19%
0.00058
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2