V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-3235
CVE
Высокий

Уязвимость в подсистеме Simple Network Management Protocol (SNMP) Cisco IOS Software и Cisco IOS XE Software на коммутаторах серии Catalyst…

CVSS
7.7
Высокий
EPSS
0.02
p72
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость в подсистеме Simple Network Management Protocol (SNMP) Cisco IOS Software и Cisco IOS XE Software на коммутаторах серии Catalyst 4500 может позволить аутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании (DoS). Уязвимость связана с недостаточной проверкой входных данных, когда программное обеспечение обрабатывает конкретные идентификаторы объектов SNMP. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный пакет SNMP на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку уязвимого устройства, что приведет к состоянию DoS. Примечание: Чтобы воспользоваться этой уязвимостью с помощью SNMPv2c или более ранней версии, злоумышленник должен знать строку сообщества SNMP только для чтения для затронутой системы. Чтобы воспользоваться этой уязвимостью с помощью SNMPv3, злоумышленник должен знать учетные данные пользователя для затронутой системы.

Теги · CWE
CWE-118
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-45
CAPEC-46
CAPEC-47
Затронутые продукты
Goldengate_management_pack
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.016 · p72
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
goldengate_management_pack*Отслеживается
ios*Отслеживается
ios_xe*Отслеживается
Источники данных
CVE
Связанные уязвимости