Vulnerabilidad en Multiprotocol Label Switching (MPLS) Operations, Administration, and Maintenance (OAM) implementation of Cisco IOS XR (CVE-2019-1846)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/05/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en Multiprotocol Label Switching (MPLS) Operations, Administration, and Maintenance (OAM) implementation of Cisco IOS XR Software for Cisco ASR 9000 Series Aggregation Services Routers, podría permitir que un atacante adyacente sin autorización active una condición de Denegación de Servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al manejo incorrecto de ciertos paquetes OAM de MPLS. Un atacante podría explotar esta vulnerabilidad enviando paquetes MPLS OAM maliciosos a un dispositivo afectado. Una explotación exito podría permitir al atacante causar el bloqueo del proceso lspv_server. el bloqueo podría provocar la inestabilidad del sistema y la incapacidad de procesar o reenviar el tráfico por medio del dispositivo, resultando en una condición DoS que requiere de la intervención manual para restablecer las condiciones normales de operación.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xr:5.3.3:sp10:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9000v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



