PT-2020-4888 · Cisco · Cisco Network Convergence System (Ncs) 5000 Series Routers+2
Publicado
2020-11-10
·
Atualizado
2020-11-24
·
CVE-2020-26070
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XR para roteadores de serviços de agregação da série Cisco ASR 9000 (versões afetadas não especificadas)
Roteadores da série Cisco Network Convergence System (NCS) 5000 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na função de processamento de pacotes do Software Cisco IOS XR pode permitir que um invasor remoto não autenticado provoque uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade se deve à alocação inadequada de recursos quando um dispositivo afetado processa o tráfego de rede no modo de comutação por software. Um invasor poderia explorar essa vulnerabilidade enviando fluxos específicos de unidades de dados de protocolo (PDUs) da Camada 2 ou da Camada 3 para um dispositivo afetado. Uma exploração bem-sucedida poderia fazer com que o dispositivo afetado esgotasse seus recursos de buffer, o que poderia torná-lo incapaz de processar ou encaminhar tráfego, resultando em uma condição de DoS. O dispositivo precisaria ser reiniciado para recuperar a funcionalidade.
Recomendações:
Para o software Cisco IOS XR dos roteadores de serviços de agregação da série Cisco ASR 9000, atualize para uma versão de software que corrija essa vulnerabilidade.
Para os roteadores da série Cisco Network Convergence System (NCS) 5000, atualize para uma versão de software que corrija essa vulnerabilidade.
Como solução alternativa temporária, considere reiniciar o dispositivo para recuperar a funcionalidade em caso de uma exploração bem-sucedida.
No momento, não há informações sobre outras soluções alternativas que corrijam essa vulnerabilidade.
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asr 9000 Series Aggregation Services Routers
Cisco Ios Xr
Cisco Network Convergence System (Ncs) 5000 Series Routers