Уязвимость в реализации выгрузки Bidirectional Forwarding Detection (BFD) коммутаторов Cisco Catalyst 4500 Series и коммутаторов Cisco Cata…
Уязвимость в реализации выгрузки Bidirectional Forwarding Detection (BFD) коммутаторов Cisco Catalyst 4500 Series и коммутаторов Cisco Catalyst 4500-X Series может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать сбой процесса iosd, что приведет к отказу в обслуживании (DoS). Уязвимость связана с недостаточной обработкой ошибок, когда заголовок BFD в пакете BFD неполный. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное сообщение BFD на уязвимый коммутатор или через него. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку системы. Эта уязвимость затрагивает Catalyst 4500 Supervisor Engine 6-E (K5), Catalyst 4500 Supervisor Engine 6L-E (K10), Catalyst 4500 Supervisor Engine 7-E (K10), Catalyst 4500 Supervisor Engine 7L-E (K10), Catalyst 4500E Supervisor Engine 8-E (K10), Catalyst 4500E Supervisor Engine 8L-E (K10), Catalyst 4500E Supervisor Engine 9-E (K10), коммутаторы Cisco Catalyst 4500-X Series (K10), коммутатор Catalyst 4900M (K5), коммутатор Catalyst 4948E Ethernet (K5). Cisco Bug IDs: CSCvc40729.
Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда приложение не обрабатывает должным образом ошибки, возникающие в процессе обработки. По словам авторов «Семи порочных королевств»: «Ошибки и обработка ошибок представляют собой класс API. Ошибки, связанные с обработкой ошибок, настолько распространены, что заслуживают отдельного королевства. Как и в случае с «злоупотреблением API», существует два способа внести уязвимость, связанную с ошибками: наиболее распространённый — плохая обработка ошибок (или её отсутствие). Второй — генерация ошибок, которые либо раскрывают слишком много информации (потенциальным злоумышленникам), либо затрудняют обработку.»
https://cwe.mitre.org/data/definitions/388.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| ios | * | Эксплуатируется |
| ios | * | Эксплуатируется |
| ios_xe | * | Эксплуатируется |
| ios_xe | * | Эксплуатируется |