Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función punt handling de Simple Network Management Protocol (SNMP) de Cisco cBR-8 Converged Broadband Routers (CVE-2021-1623)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la función punt handling de Simple Network Management Protocol (SNMP) de Cisco cBR-8 Converged Broadband Routers podría permitir a un atacante remoto autenticado sobrecargar la ruta de punt del dispositivo, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a que la ruta de búsqueda está sobrecargada por grandes cantidades de peticiones SNMP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un gran número de peticiones SNMP a un dispositivo afectado. Una explotación con éxito podría permitir al atacante sobrecargar la ruta de búsqueda del dispositivo, resultando en una condición de DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.6.1a (excluyendo)
cpe:2.3:h:cisco:cbr-8:-:*:*:*:*:*:*:*