Vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS (CVE-2022-20824)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
25/08/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de valores específicos que son encontrados dentro de un mensaje de Cisco Discovery Protocol. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete malicioso de Cisco Discovery Protocol a un dispositivo afectado. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario con privilegios de root o hacer al proceso de Cisco Discovery Protocol bloquearse y reiniciarse varias veces, lo que haría que el dispositivo afectado sea recargado, resultando en una condición de DoS. Nota: Cisco Discovery Protocol es un protocolo de capa 2. Para aprovechar esta vulnerabilidad, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (capa 2 adyacente).
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:mds_9506_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mds_9513_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mds_9706_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mds_9710_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mds_9710:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mds_9718_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mds_9718:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nexus_1000v_firmware:-:*:*:*:*:vmware_vsphere:*:* | ||
cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:vmware_vsphere:*:* | ||
cpe:2.3:o:cisco:nexus_3016_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:nexus_3016:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nexus_3016q_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página