Andrew Kim

Pesquisador deCisco
#2880de 53,638
87.7CVSS total
Vulnerabilidades · 12
Média
5
Alta
7
PT-2021-1860
8.6
2021-01-20
Cisco · Cisco Sd-Wan Vedge Routers · CVE-2021-1278
**Nome do software vulnerável e versões afetadas** Versões do Cisco SD-WAN vBond Orchestrator (versões afetadas não especificadas) Versões dos roteadores Cisco SD-WAN vEdge Cloud (versões afetadas não especificadas) Versões dos roteadores Cisco SD-WAN vEdge (versões afetadas não especificadas) Versões do Cisco SD-WAN vSmart Controller (versões afetadas não especificadas) Versões do Cisco SD-WAN vManage (versões afetadas não especificadas) **Descrição** O problema existe devido à validação insuficiente de entradas na função de criação de links simbólicos do software Cisco SD-WAN. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. Várias vulnerabilidades nos produtos Cisco SD-WAN podem permitir que um invasor remoto não autenticado execute ataques de negação de serviço contra um dispositivo afetado. **Recomendações** Para o Cisco SD-WAN vBond Orchestrator, atualize para uma versão que inclua a correção para este problema. Para os roteadores Cisco SD-WAN vEdge Cloud, atualize para uma versão que inclua a correção para este problema. Para os roteadores Cisco SD-WAN vEdge, atualize para uma versão que inclua a correção para este problema. Para o Cisco SD-WAN vSmart Controller, atualize para uma versão que inclua a correção para este problema. Para o Cisco SD-WAN vManage, atualize para uma versão que inclua a correção para este problema. Como solução alternativa temporária, considere restringir o acesso aos dispositivos afetados até que um patch esteja disponível.