Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02656

Опубликовано: 27 мар. 2024
Источник: fstec
CVSS3: 7.4
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость операционных систем Cisco IOS сетевых устройств Cisco Catalyst серии 6000 связана с ошибкой обработки исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS

Версия ПО

15.5SY (Cisco IOS)
15.5(1)SY5 (Cisco IOS)
15.5(1)SY6 (Cisco IOS)
15.5(1)SY7 (Cisco IOS)
15.5(1)SY8 (Cisco IOS)
15.5(1)SY9 (Cisco IOS)
15.5(1)SY10 (Cisco IOS)
15.5(1)SY11 (Cisco IOS)
В15.5(1)SY10 (Cisco IOS)
15.5(1)SY11 (Cisco IOS)
15.5(1)SY5 (Cisco IOS)
15.5(1)SY6 (Cisco IOS)
15.5(1)SY7 (Cisco IOS)
15.5(1)SY8 (Cisco IOS)
15.5(1)SY9 (Cisco IOS)
15.5SY (Cisco IOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS 15.5SY
Cisco Systems Inc. Cisco IOS 15.5(1)SY5
Cisco Systems Inc. Cisco IOS 15.5(1)SY6
Cisco Systems Inc. Cisco IOS 15.5(1)SY7
Cisco Systems Inc. Cisco IOS 15.5(1)SY8
Cisco Systems Inc. Cisco IOS 15.5(1)SY9
Cisco Systems Inc. Cisco IOS 15.5(1)SY10
Cisco Systems Inc. Cisco IOS 15.5(1)SY11

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-dos-Hq4d3tZG

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00136
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
почти 2 года назад

A vulnerability in Cisco IOS Software for Cisco Catalyst 6000 Series Switches could allow an unauthenticated, adjacent attacker to cause an affected device to reload unexpectedly. This vulnerability is due to improper handling of process-switched traffic. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition.

CVSS3: 7.4
github
почти 2 года назад

A vulnerability in Cisco IOS Software for Cisco Catalyst 6000 Series Switches could allow an unauthenticated, adjacent attacker to cause an affected device to reload unexpectedly. This vulnerability is due to improper handling of process-switched traffic. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition.

EPSS

Процентиль: 34%
0.00136
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2