V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2020-3569
CVE
Высокий KEVПодтвержденаЭксплойт есть

Множественные уязвимости в функции Distance Vector Multicast Routing Protocol (DVMRP) программного обеспечения Cisco IOS XR могут позволить…

CVSS
8.6
Высокий
EPSS
0.05
p89
Опубликовано
2020-01-01
Обновлено
2021-11-03
Описание

Множественные уязвимости в функции Distance Vector Multicast Routing Protocol (DVMRP) программного обеспечения Cisco IOS XR могут позволить не прошедшему проверку подлинности удаленному злоумышленнику либо немедленно аварийно завершить процесс Internet Group Management Protocol (IGMP), либо заставить его потреблять доступную память и в конечном итоге аварийно завершить работу. Потребление памяти может негативно повлиять на другие процессы, запущенные на устройстве. Эти уязвимости связаны с неправильной обработкой пакетов IGMP. Злоумышленник может воспользоваться этими уязвимостями, отправив специально созданный трафик IGMP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику немедленно аварийно завершить процесс IGMP или вызвать истощение памяти, что приведет к нестабильности других процессов. Эти процессы могут включать, но не ограничиваются, внутренние и внешние протоколы маршрутизации. Cisco выпустит обновления программного обеспечения, устраняющие эти уязвимости.

Теги · CWE
KEVБез аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Ios_xrIos_xrIos_xr
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2020-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.047 · p89
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2020-3569
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
ios_xr*Эксплуатируется
ios_xr*Эксплуатируется
ios_xr*Эксплуатируется
Источники данных
CVE
Связанные уязвимости