Vulnerabilidad en el procesamiento de paquetes COPS en el Servicio de Política Abierta Común (COPS) de Cisco IOS XE Software para Cisco cBR-8 Converged Broadband Routers (CVE-2021-1622)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el Servicio de Política Abierta Común (COPS) de Cisco IOS XE Software para Cisco cBR-8 Converged Broadband Routers podría permitir a un atacante remoto no autenticado causar el agotamiento de los recursos, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una condición de bloqueo en el código cuando se procesan paquetes COPS bajo determinadas condiciones. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes COPS con altas tasas de ráfagas a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar el consumo excesivo de recursos de la CPU, que impide que otros procesos del plano de control obtengan recursos y resulta en una DoS
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 16.12.1z1 (excluyendo) | |
cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:7600_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-12c-f-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-12c-ft-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-4c-f-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-4c-ft-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-f-a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-f-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-fs-a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-fs-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-ft-a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_901-6cz-ft-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:cbr-8:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página