Vulnerabilidad en el manejo de paquetes IGMP en la funcionalidad Distance Vector Multicast Routing Protocol (DVMRP) del Cisco IOS XR Software (CVE-2020-3569)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
23/09/2020
Última modificación:
24/02/2025
Descripción
Múltiples vulnerabilidades en la funcionalidad Distance Vector Multicast Routing Protocol (DVMRP) del Cisco IOS XR Software, podrían permitir a un atacante remoto no autenticado bloquear inmediatamente el Internet Group Management Protocol (IGMP) o lo haga consumir la memoria disponible y finalmente bloquearlo. El consumo de memoria puede afectar negativamente a otros procesos que son ejecutados en el dispositivo. Estas vulnerabilidades son debido al manejo incorrecto de paquetes IGMP. Un atacante podría explotar estas vulnerabilidades mediante el envío de un tráfico IGMP diseñado hacia un dispositivo afectado. Una explotación con éxito podría permitir al atacante bloquear inmediatamente el proceso IGMP o causar el agotamiento de la memoria, resultando en que otros procesos se vuelvan inestables. Estos procesos pueden incluir, pero no se limitan a, protocolos de enrutamiento interior y exterior. Cisco emitirá actualizaciones de software que abordan estas vulnerabilidades
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:6.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.15:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9000v:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página