PT-2021-2452 · Cisco · Cisco Ios Xe
Fabian Beck
+2
·
Publicado
2021-03-24
·
Atualizado
2024-02-07
·
CVE-2021-1220
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição:
O problema se deve a um tratamento insuficiente de erros na interface de usuário web do software Cisco IOS XE, permitindo que um invasor remoto autenticado, com privilégios de leitura, faça com que o software da interface de usuário web deixe de responder e consuma instâncias de linhas VTY, resultando em uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP maliciosos para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o software da interface de usuário da web deixasse de responder e consumisse todas as linhas vty disponíveis, impedindo o estabelecimento de novas sessões e resultando em uma condição de DoS. Seria necessária uma intervenção manual para recuperar a funcionalidade da interface de usuário da web e das sessões vty. Observe que essas vulnerabilidades não afetam a conexão do console.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe