Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Cisco IOS XR
(6.6, 6.6.3, 7.0, 7.0.2)
Описание
Уязвимость в реализации протокола обнаружения Cisco (CDP) в Cisco IOS XR, связанная с некорректной проверкой строковых входных данных из некоторых полей CDP-сообщений и переполнением стека, позволяет злоумышленникам, не прошедшим аутентификацию и находящимся в непосредственной близости от устройства, выполнить произвольный код с привилегиями администратора или вызвать перезагрузку устройства, отправив специально сформированный CDP-пакет уязвимому устройству. Протокол обнаружения Cisco (CDP) является протоколом 2 уровня. Для эксплуатации атакующему необходимо находиться в одном широковещательном домене с уязвимым устройством.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce
Ссылки
Источник: CVE
Наименование: CVE-2020-3118
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3118
Наименование: CVE-2020-3118
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3118