PT-2021-2539 · Cisco · Cisco Small Business Rv Series Routers
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Roteadores Cisco Small Business RV Series (versões afetadas não especificadas)
Descrição:
O problema está relacionado à implementação do Protocolo de Descoberta da Camada de Enlace (LLDP), que é um protocolo da Camada 2. Um invasor não autenticado e adjacente poderia executar código arbitrário ou fazer com que um roteador afetado vazasse memória do sistema ou reiniciasse, resultando em uma condição de negação de serviço (DoS). Para explorar essas vulnerabilidades, um invasor deve estar no mesmo domínio de difusão que o dispositivo afetado (adjacente na Camada 2). A vulnerabilidade também está associada à liberação incorreta de memória antes da remoção da última referência, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Small Business Rv Series Routers