CVE-2021-1563

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
6.1

Вектор: AV:A/AC:L/Au:N/C:N/I:N/A:C

Описание

Множественные уязвимости в реализации протокола Cisco Discovery Protocol и протокола Link Layer Discovery Protocol (LLDP) для IP-камер Cisco Video Surveillance 7000 Series могут позволить не прошедшему проверку подлинности смежному злоумышленнику вызвать утечку памяти, что может привести к отказу в обслуживании (DoS) на уязвимом устройстве. Эти уязвимости связаны с неправильной обработкой определенных пакетов Cisco Discovery Protocol и LLDP во время входа. Злоумышленник может воспользоваться этими уязвимостями, отправив специально созданные пакеты Cisco Discovery Protocol или LLDP на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику заставить уязвимое устройство непрерывно потреблять память, что может привести к сбою и перезагрузке устройства, что приведет к DoS. Примечание. Cisco Discovery Protocol и LLDP — это протоколы уровня 2. Чтобы воспользоваться этими уязвимостями, злоумышленник должен находиться в том же широковещательном домене, что и уязвимое устройство (смежный уровень 2).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-400

Связанные уязвимости

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: cisco

Продукт: video_surveillance_7070_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cisco:video_surveillance_7070_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2.12.3",          "v...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: video_surveillance_7530pd_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cisco:video_surveillance_7530pd_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2.12.3",          ...

Источник: nvd