Vulnerabilidad en determinados mensajes DHCPv4 en la función de servidor DHCP versión 4 (DHCPv4) de Cisco IOS XR Software (CVE-2021-34737)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
09/09/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la función de servidor DHCP versión 4 (DHCPv4) de Cisco IOS XR Software podría permitir a un atacante remoto no autenticado desencadenar un bloqueo del proceso dhcpd, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad se presenta porque determinados mensajes DHCPv4 se comprueban inapropiadamente cuando son procesados por un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando un mensaje DHCPv4 malformado a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una desreferencia del puntero NULL, resultando en un bloqueo del proceso dhcpd. Mientras el proceso dhcpd se reinicia, lo que puede tardar hasta aproximadamente dos minutos, los servicios del servidor DHCPv4 no están disponibles en el dispositivo afectado. Esto podría impedir temporalmente el acceso a la red a los clientes que se unan a ella durante ese periodo de tiempo. Nota: Sólo el proceso dhcpd se bloquea y finalmente se reinicia automáticamente. El router no se recarga
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.3.2 (excluyendo) | |
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.4.0 (incluyendo) | 7.4.1 (incluyendo) |
| cpe:2.3:h:cisco:asr_9000v-v2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9902:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9903:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.3.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



