PT-2021-1840 · Cisco · Cisco Staros
Publicado
2021-01-20
·
Atualizado
2021-02-03
·
CVE-2021-1353
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Cisco StarOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória que ocorre durante o processamento de pacotes no tratamento do protocolo IPv4 do Cisco StarOS. Isso poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado, enviando uma série de pacotes IPv4 manipulados. Uma exploração bem-sucedida poderia esgotar a memória disponível e causar uma reinicialização inesperada do processo npusim, levando a uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Staros