Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el microcódigo del plano de datos de las tarjetas de línea Lightspeed-Plus para Cisco ASR 9000 Series Aggregation Services Routers (CVE-2022-20714)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el microcódigo del plano de datos de las tarjetas de línea Lightspeed-Plus para Cisco ASR 9000 Series Aggregation Services Routers podría permitir a un atacante remoto no autenticado causar el reinicio de la tarjeta de línea. Esta vulnerabilidad es debido al manejo incorrecto de paquetes malformados que son recibidos en las tarjetas de línea Lightspeed-Plus. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de un paquete IPv4 o IPv6 diseñado mediante un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar el reinicio de la tarjeta de línea Lightspeed-Plus, resultando en una condición de negación de servicio (DoS) para cualquier tráfico que salta esa tarjeta de línea

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:asr_9902:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9903:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:-:*:*:*:*:*:*:*