CVE-2024-20455: Отказ в обслуживании в Cisco Catalyst SD-WAN Routers

CVE

Отказ в обслуживании в Cisco Catalyst SD-WAN Routers

Уязвимое программное обеспечение

  • Cisco IOS XE: 17.9.3a
  • Cisco 1000 Series Integrated Services Routers: все версии
  • Catalyst 8000V Edge Software: все версии
  • Catalyst 8200 Series Edge Platforms: все версии
  • Catalyst 8300 Series Edge Platforms: все версии
  • Catalyst 8500L Series Edge Platforms: все версии
  • Catalyst IR8300 Rugged Series Routers: все версии

Последствия эксплуатации

DoS: Отказ в обслуживании

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.6
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Влияние на Конфиденциальность:
Влияние на Целостность:
Влияние на Доступность: Высокая

Метод эксплуатации

Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 371
Описание:Уязвимости, связанные с состоянием

Ссылки

Комментарии: 0