Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XR (CVE-2023-20233)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2023
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad en la función Connectivity Fault Management (CFM) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento incorrecto de mensajes de verificación de continuidad (CCM) no válidos. Un atacante podría aprovechar esta vulnerabilidad enviando CCM manipulados a un dispositivo afectado. Una explotación existosa podría permitir al atacante provocar que el servicio CFM se bloquee cuando un usuario muestra información sobre los puntos finales de mantenimiento (MEP) para los MEP pares en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* 7.5.4 (excluyendo)
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* 7.6 (incluyendo) 7.6.3 (excluyendo)
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* 7.7 (incluyendo) 7.7.21 (excluyendo)
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* 7.8 (incluyendo) 7.8.2 (excluyendo)
cpe:2.3:o:cisco:ios_xr:7.9.0:*:*:*:*:*:*:*