Marcin Kopec

Pesquisador deDeutsche Telekom
#4721de 53,634
55.8CVSS total
Vulnerabilidades · 9
Média
5
Alta
4
PT-2021-2453
4.3
2021-03-24
Cisco · Cisco Ios Xe · CVE-2021-1356
**Nome do software vulnerável e versões afetadas: Software Cisco IOS XE (versões afetadas não especificadas) Descrição: O problema se deve a um tratamento insuficiente de erros na interface de usuário web do software Cisco IOS XE, permitindo que um invasor remoto autenticado, com privilégios de somente leitura, faça com que o software da interface de usuário web deixe de responder e consuma instâncias de linhas VTY, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP maliciosos para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o software da interface de usuário da web deixasse de responder e consumisse todas as linhas vty disponíveis, impedindo o estabelecimento de novas sessões e resultando em uma condição de DoS. Seria necessária uma intervenção manual para recuperar a funcionalidade da interface de usuário da web e das sessões vty. Essas vulnerabilidades não afetam a conexão do console. Recomendações: Como solução alternativa temporária, considere desativar a interface de usuário da web até que um patch esteja disponível. Restrinja o acesso à interface de usuário da web para minimizar o risco de exploração. A Cisco lançou atualizações de software que corrigem essas vulnerabilidades; recomenda-se aplicar essas atualizações para resolver o problema. Não há soluções alternativas que corrijam essas vulnerabilidades.