PT-2021-2539 · Cisco · Cisco Small Business Rv Series Routers

·

CVE-2021-1251

·

Publicado

2021-04-07

·

Atualizado

2022-08-05

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Roteadores Cisco Small Business RV Series (versões afetadas não especificadas)
Descrição:
O problema está relacionado à implementação do Protocolo de Descoberta da Camada de Enlace (LLDP), que é um protocolo da Camada 2. Um invasor não autenticado e adjacente poderia executar código arbitrário ou fazer com que um roteador afetado vazasse memória do sistema ou reiniciasse, resultando em uma condição de negação de serviço (DoS). Para explorar essas vulnerabilidades, um invasor deve estar no mesmo domínio de difusão que o dispositivo afetado (adjacente na Camada 2). A vulnerabilidade também está associada à liberação incorreta de memória antes da remoção da última referência, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01945
CVE-2021-1251

Produtos afetados

Cisco Small Business Rv Series Routers