PT-2022-2304 · Cisco · Cisco Ios Xe
CVE-2022-20678
·
Publicado
2022-04-13
·
Atualizado
2023-05-22
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso AppNav-XE pode permitir que um invasor remoto não autenticado provoque a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). Isso se deve ao tratamento incorreto de determinados segmentos TCP. Um invasor poderia explorar essa vulnerabilidade enviando um fluxo de tráfego TCP manipulado em alta velocidade por meio de uma interface com a interceptação AppNav ativada. Uma exploração bem-sucedida poderia permitir que o invasor forçasse a reinicialização do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xe