PT-2021-1840 · Cisco · Cisco Staros

Publicado

2021-01-20

·

Atualizado

2021-02-03

·

CVE-2021-1353

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Cisco StarOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória que ocorre durante o processamento de pacotes no tratamento do protocolo IPv4 do Cisco StarOS. Isso poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado, enviando uma série de pacotes IPv4 manipulados. Uma exploração bem-sucedida poderia esgotar a memória disponível e causar uma reinicialização inesperada do processo npusim, levando a uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00600
CVE-2021-1353

Produtos afetados

Cisco Staros