Vulnerabilidad en Múltiples vulnerabilidades en la característica de Zone-Based Firewall del Software IOS XE de Cisco (CVE-2020-3480)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2020
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en la característica de Zone-Based Firewall del Software IOS XE de Cisco podrían permitir a un atacante remoto no autenticado hacer que el dispositivo se recargue o deje de reenviar el tráfico a través del firewall. Las vulnerabilidades se deben al manejo incompleto de los paquetes de la capa 4 a través del dispositivo. Un atacante podría explotar estas vulnerabilidades enviando una cierta secuencia de patrones de tráfico a través del dispositivo. Una explotación exitosa podría permitir al atacante hacer que el dispositivo recargara o dejara de reenviar el tráfico a través del cortafuegos, lo que resultaría en una denegación de servicio. Para obtener más información sobre estas vulnerabilidades, véase la sección de detalles de este aviso
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4221_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4321_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4351_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4451-x_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4461_integrated_services_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página