PT-2022-2304 · Cisco · Cisco Ios Xe

CVE-2022-20678

·

Publicado

2022-04-13

·

Atualizado

2023-05-22

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso AppNav-XE pode permitir que um invasor remoto não autenticado provoque a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). Isso se deve ao tratamento incorreto de determinados segmentos TCP. Um invasor poderia explorar essa vulnerabilidade enviando um fluxo de tráfego TCP manipulado em alta velocidade por meio de uma interface com a interceptação AppNav ativada. Uma exploração bem-sucedida poderia permitir que o invasor forçasse a reinicialização do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02489
CVE-2022-20678

Produtos afetados

Cisco Ios Xe