Уязвимость BDU:2021-02142

Дата: 17.06.2020. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2021-02142.

Наименование уязвимости: Уязвимость реализации стека протоколов Treck TCP/IP, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость реализации стека протоколов Treck TCP/IP связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: ПО сетевого программно-аппаратного средства Cisco Systems Inc. ASR 5000 до 21.5.27 | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. ASR 5500 до 21.20.2 | Сетевое средство, Сетевое программное средство Cisco Systems Inc. Cisco Virtual Packet Core до 21.20.2 | Сетевое программное средство Treck Inc. Treck TCP/IP до 4.7.1.27 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 17.06.2020.
CVSS 2.0: AV:A/AC:L/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению:
Использование рекомендаций:
Для Treck TCP/IP:
https://www.treck.com/

Для программных продуктов Cisco Systems Inc.:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-treck-ip-stack-JyBQ5GyC
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-11908.

Тип ошибки CWE: CWE-121
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SESB-2020-168-01_Treck_Vulnerabilities_Security_Bulletin.pdf&p_Doc_Ref=SESB-2020-168-01
https://www.jsof-tech.com/ripple20/
https://jsof-tech.com/vulnerability-disclosure-policy/
https://www.kb.cert.org/vuls/id/257161/
https://www.treck.com

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован.