Vulnerabilidad en la función de procesamiento de paquetes de entrada del software Cisco IOS XR para Cisco ASR 9000 Series Aggregation Services Routers (CVE-2020-26070)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
12/11/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la función de procesamiento de paquetes de entrada de Cisco IOS XR Software para Cisco ASR 9000 Series Aggregation Services Routers, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una asignación inapropiada de recursos cuando un dispositivo afectado procesa el tráfico de red en modo de switching de software (punteado). Un atacante podría explotar esta vulnerabilidad mediante el envío de secuencias específicas de unidades de datos de protocolo (PDU) de capa 2 o capa 3 hacia un dispositivo afectado. Un explotación con éxito podría causar a un dispositivo afectado quedarse sin recursos de búfer, que podría hacer que el dispositivo se inhabilite para procesar o reenviar el tráfico, resultando en una condición DoS. El dispositivo deberá ser reiniciado para recuperar la funcionalidad
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.7.2 (excluyendo) | |
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.2 (excluyendo) |
| cpe:2.3:h:cisco:asr_9000v:v2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9903:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



