PT-2021-3749 · Cisco · Cisco Sd-Wan+1

Joseph Connor

·

Publicado

2021-07-21

·

Atualizado

2021-08-03

·

CVE-2021-1614

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN (versões afetadas não especificadas)
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na função de tratamento de pacotes de Multiprotocol Label Switching (MPLS) pode permitir que um invasor remoto não autenticado obtenha acesso às informações armazenadas na memória de buffer MPLS. Esse problema se deve ao tratamento insuficiente de pacotes MPLS malformados. Um invasor poderia explorar essa vulnerabilidade enviando um pacote MPLS malicioso a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor obtivesse acesso não autorizado a informações confidenciais.
Recomendações
Para o software Cisco SD-WAN, considere desativar a função de tratamento de pacotes MPLS até que uma correção esteja disponível.
Para o software Cisco SD-WAN vManage, restrinja o acesso à memória de buffer MPLS para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar a função de tratamento de pacotes MPLS vulnerável no software afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04003
CVE-2021-1614

Produtos afetados

Cisco Sd-Wan
Cisco Sd-Wan Vmanage