PT-2021-4741 · Cisco · Cisco Ios Xe+1

CVE-2021-34703

·

Publicado

2021-09-22

·

Atualizado

2023-05-22

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Software Cisco IOS (versões afetadas não especificadas)
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no analisador de mensagens do Protocolo de Descoberta da Camada de Link (LLDP) pode permitir que um invasor provoque a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). Essa vulnerabilidade se deve à inicialização incorreta de um buffer. Um invasor poderia explorar essa vulnerabilidade por meio de qualquer um dos seguintes métodos:
Um invasor remoto autenticado poderia acessar a tabela de vizinhos do LLDP por meio da CLI ou do SNMP enquanto o dispositivo estiver em um estado específico.
Um invasor adjacente não autenticado poderia corromper a tabela de vizinhos LLDP injetando quadros LLDP específicos na rede e, em seguida, aguardando que um administrador do dispositivo ou um sistema de gerenciamento de rede (NMS) que gerencia o dispositivo recuperasse a tabela de vizinhos LLDP do dispositivo por meio da CLI ou do SNMP.
Um invasor adjacente autenticado com credenciais de leitura exclusiva do SNMP ou privilégios baixos na CLI do dispositivo poderia corromper a tabela de vizinhos LLDP injetando quadros LLDP específicos na rede e, em seguida, acessando a tabela de vizinhos LLDP por meio da CLI ou do SNMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05450
CVE-2021-34703

Produtos afetados

Cisco Ios
Cisco Ios Xe