Vulnerabilidad en la funcionalidad de Address Resolution Protocol (ARP) de IP de Cisco IOS XE Software para Cisco ASR 1000 Series Aggregation Services Routers con un Embedded Services Processor (ESP) de 20-Gbps (CVE-2020-3508)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/09/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la funcionalidad de Address Resolution Protocol (ARP) de IP de Cisco IOS XE Software para Cisco ASR 1000 Series Aggregation Services Routers con un Embedded Services Processor (ESP) de 20-Gbps instalado, podría permitir a un atacante adyacente no autenticado causar la recarga de un dispositivo afectado, resultando en una condición de denegación de servicio. La vulnerabilidad es debido a un manejo insuficiente de errores cuando un dispositivo afectado ha alcanzado las limitaciones de la plataforma. Un atacante podría explotar esta vulnerabilidad mediante el envío de una serie maliciosa de mensajes ARP de IP hacia un dispositivo afectado. Una explotación con éxito podría permitir al atacante agotar los recursos del sistema, lo que podría eventualmente causar que el dispositivo afectado se recargue.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.7\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1000v:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:4321_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:4351_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48fd-e:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



