PT-2022-5527 · Cisco · Cisco Ise

CVE-2022-20937

·

Publicado

2022-11-02

·

Atualizado

2024-01-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Software Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso que monitora solicitações RADIUS pode permitir que um invasor remoto não autenticado afete negativamente o desempenho de um dispositivo afetado. Esse problema se deve ao gerenciamento insuficiente dos recursos do sistema. Um invasor poderia explorar essa vulnerabilidade realizando ações que levem o software Cisco ISE a receber tráfego RADIUS específico, causando potencialmente uma redução no desempenho do dispositivo afetado e resultando em atrasos significativos nas autenticações RADIUS.
Recomendações
Existem soluções alternativas que resolvem essa vulnerabilidade.
Como solução alternativa temporária, considere restringir a recepção de tráfego RADIUS específico para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06856
CVE-2022-20937

Produtos afetados

Cisco Ise