Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS (CVE-2022-20824)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/08/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de valores específicos que son encontrados dentro de un mensaje de Cisco Discovery Protocol. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete malicioso de Cisco Discovery Protocol a un dispositivo afectado. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario con privilegios de root o hacer al proceso de Cisco Discovery Protocol bloquearse y reiniciarse varias veces, lo que haría que el dispositivo afectado sea recargado, resultando en una condición de DoS. Nota: Cisco Discovery Protocol es un protocolo de capa 2. Para aprovechar esta vulnerabilidad, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (capa 2 adyacente).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:mds_9506_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:mds_9513_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:mds_9706_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:mds_9710_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9710:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:mds_9718_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:mds_9718:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nexus_1000v_firmware:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:o:cisco:nexus_3016_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_3016:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nexus_3016q_firmware:-:*:*:*:*:*:*:*