BDU:2020-05453 (CVE-2020-26070) — уязвимость реализации функции обработки входящих пакетов операционной системы Cisco IOS XR

По данным БДУ ФСТЭК России, по состоянию на 01.12.2020.

Высокий — 8.6/10 Устранена

Уязвимость реализации функции обработки входящих пакетов операционной системы Cisco IOS XR связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Cisco IOS XR (Cisco Systems) — версии до 6.7.2, от 7.1.0 до 7.1.2
  • Что делать: уязвимость устранена производителем — применить исправления: tools.cisco.com

Сведения об уязвимости

Идентификаторы BDU:2020-05453 · CVE-2020-26070
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 8.6; CVSS 2.0 — 7.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, затрагивает смежные компоненты, высокое влияние на доступность
Наименование ФСТЭК Уязвимость реализации функции обработки входящих пакетов операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 01.12.2020 · Обновлена ФСТЭК: 01.12.2020 · Выявлена: 10.11.2020
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-404 — некорректная зачистка или освобождение ресурсов
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: манипулирование ресурсами

Уязвимое ПО

  • Cisco IOS XR (Cisco Systems) — версии до 6.7.2, от 7.1.0 до 7.1.2 · операционная система · платформа: Cisco ASR 9000 Series

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: