PT-2022-5527 · Cisco · Cisco Ise
CVE-2022-20937
·
Publicado
2022-11-02
·
Atualizado
2024-01-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Software Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso que monitora solicitações RADIUS pode permitir que um invasor remoto não autenticado afete negativamente o desempenho de um dispositivo afetado. Esse problema se deve ao gerenciamento insuficiente dos recursos do sistema. Um invasor poderia explorar essa vulnerabilidade realizando ações que levem o software Cisco ISE a receber tráfego RADIUS específico, causando potencialmente uma redução no desempenho do dispositivo afetado e resultando em atrasos significativos nas autenticações RADIUS.
Recomendações
Existem soluções alternativas que resolvem essa vulnerabilidade.
Como solução alternativa temporária, considere restringir a recepção de tráfego RADIUS específico para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ise