Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Redundancy Configuration Manager (RCM) para Cisco StarOS Software (CVE-2022-20750)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/02/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la implementación del administrador de puntos de control de Cisco Redundancy Configuration Manager (RCM) para Cisco StarOS Software podría permitir a un atacante remoto no autenticado causar el reinicio del proceso del administrador de puntos de control al recibir datos TCP malformados. Esta vulnerabilidad es debido a una comprobación inapropiada de entrada de un paquete TCP entrante. Un atacante podría explotar esta vulnerabilidad mediante el envío de datos TCP diseñados a la aplicación afectada. Una explotación con éxito podría permitir al atacante causar una condición de denegación de servicio (DoS) debido al reinicio del proceso del administrador de puntos de control

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:redundancy_configuration_manager:*:*:*:*:*:staros:*:* 21.24.0 (excluyendo)