CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

01/09/2020

Vulnerabilitat DoS en Cisco IOS XR

La vulnerabilitat en DVMRP permet a atacants sense autenticar consumir remotament tota la memòria del dispositiu

Risc: Alt

El sistema operatiu proporcionat per Cisco per a gestionar i administrar molts dels seus dispositius, Cisco IOS XR.

La vulnerabilitat ha sigut descoberta en detectar-se atacs que l'estaven explotant, per la qual cosa es recomana actuar al més prompte possible.

Sistemes Afectats:

Totes les instal·lacions de Cisco IOS XR

Referències:

CVE-2020-3566, CVE-2020-3569

Solució:

De moment no es disposa d'actualització, però la notícia de Cisco inclou detalls de com es poden detectar aquests atacs.

Notes:

Més informació en el següent enllaç: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz

Font: Cisco Security Advisories

CSIRT-CV