Расширенный

Отказ в обслуживании

Отказ в обслуживании

30 Июля 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco IOS XE (16.10.01, 16.10.01a, 16.10.01b, 16.10.01e, 16.10.01s, 16.10.02, 16.11.01, 16.11.01a, 16.11.01b, 16.11.01c, 16.11.01s, 16.12.01, 16.12.01a, 16.12.01c, 16.12.01s, 16.12.01t)
Описание
Уязвимость в обработчике пакетов Flexible NetFlow (9-й версии) в Cisco IOS XE для контроллеров беспроводной связи Cisco Catalyst 9800 позволяет злоумышленникам, не прошедшим аутентификацию и действующим удаленно, вызвать зацикливание и перезагрузку устройства (отказ в обслуживании), отправив специально сформированный пакет Flexible NetFlow на порт CAPWAP устройства.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-fnfv9-dos-HND6Fc9u
Ссылки
Источни: CVE
Наименование: CVE-2020-3221
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3221