V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2020-3566
CVE
Высокий KEVПодтвержденаЭксплойт есть

Уязвимость в функции Distance Vector Multicast Routing Protocol (DVMRP) программного обеспечения Cisco IOS XR может позволить не прошедшему…

CVSS
8.6
Высокий
EPSS
0.02
p84
Опубликовано
2020-01-01
Обновлено
2021-11-03
Описание

Уязвимость в функции Distance Vector Multicast Routing Protocol (DVMRP) программного обеспечения Cisco IOS XR может позволить не прошедшему проверку подлинности удаленному злоумышленнику исчерпать память процесса затронутого устройства. Уязвимость связана с недостаточным управлением очередью для пакетов Internet Group Management Protocol (IGMP). Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный трафик IGMP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать истощение памяти, что приведет к нестабильности других процессов. Эти процессы могут включать, но не ограничиваются, внутренние и внешние протоколы маршрутизации. Cisco выпустит обновления программного обеспечения, устраняющие эту уязвимость.

Теги · CWE
KEVБез аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Ios_xr
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2020-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.021 · p84
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2020-3566
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
ios_xr*Эксплуатируется
Источники данных
CVE
Связанные уязвимости