Vulnerabilidad en Link Layer Discovery Protocol (CVE-2022-20686)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2022
Última modificación:
25/01/2024
Descripción
Múltiples vulnerabilidades en la funcionalidad del Link Layer Discovery Protocol (LLDP) del firmware de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provoque que el servicio LLDP se reinicie. Estas vulnerabilidades se deben a la falta de validación de longitud de ciertos campos de encabezado de paquetes LLDP. Un atacante podría aprovechar estas vulnerabilidades enviando un paquete LLDP malicioso a un dispositivo afectado. Un exploit exitoso podría permitir al atacante ejecutar código en el dispositivo afectado y provocar que LLDP se reinicie inesperadamente, lo que resultaría en una condición de Denegación de Servicio (DoS).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ata_190_firmware:-:*:*:*:on-premises:*:*:* | ||
| cpe:2.3:h:cisco:ata_190:-:*:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:multiplatform:*:*:* | 11.2.2 (excluyendo) | |
| cpe:2.3:h:cisco:ata_191:-:*:*:*:multiplatform:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:on-premises:*:*:* | 12.0.1 (excluyendo) | |
| cpe:2.3:o:cisco:ata_191_firmware:12.0.1:-:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:12.0.1:sr1:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:12.0.1:sr2:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:12.0.1:sr3:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_191_firmware:12.0.1:sr4:*:*:on-premises:*:*:* | ||
| cpe:2.3:h:cisco:ata_191:-:*:*:*:on-premises:*:*:* | ||
| cpe:2.3:o:cisco:ata_192_firmware:*:*:*:*:multiplatform:*:*:* | 11.2.2 (excluyendo) | |
| cpe:2.3:h:cisco:ata_192:-:*:*:*:multiplatform:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



