CVE-2018-0239
توجد ثغرة أمنية في وظيفة معالجة حزم البيانات الصادرة (egress) في نظام التشغيل Cisco StarOS لأجهزة Cisco Aggregation Services Router (ASR) من السلسلة 5700...
- تم النشر
- 19/04/2018
- محدث
- 29/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 22/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في وظيفة معالجة حزم البيانات الصادرة (egress) في نظام التشغيل Cisco StarOS لأجهزة Cisco Aggregation Services Router (ASR) من السلسلة 5700 وبرنامج Virtualized Packet Core (VPC) System Software، وقد تسمح لمهاجم غير مصادق وعن بُعد بالتسبب في توقف إحدى الواجهات على الجهاز عن إعادة توجيه الحزم. قد يلزم إعادة تحميل الجهاز يدويًا لمسح حالة رفض الخدمة (Interface Forwarding Denial of Service) هذه. تعود هذه الثغرة إلى الفشل في التحقق بشكل صحيح من أن طول الحزمة المراد إرسالها لا يتجاوز الحد الأقصى المدعوم لبطاقة واجهة الشبكة (NIC). يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حزمة IP مصممة بعناية أو سلسلة من أجزاء IP مصممة بعناية عبر إحدى الواجهات على الجهاز المستهدف. وقد يسمح الاستغلال الناجح للمهاجم بالتسبب في توقف واجهة الشبكة عن إعادة توجيه الحزم. يمكن تشغيل هذه الثغرة عبر حركة مرور الشبكة IPv4 أو IPv6. تؤثر هذه الثغرة على منتجات Cisco التالية عندما تعمل بنظام التشغيل StarOS ويتم تثبيت بطاقة واجهة افتراضية (virtual interface card) على الجهاز: Aggregation Services Router (ASR) من السلسلة 5700، وبرنامج Virtualized Packet Core-Distributed Instance (VPC-DI) System Software، وبرنامج Virtualized Packet Core-Single Instance (VPC-SI) System Software. معرّفات أخطاء Cisco: CSCvf32385.
المصادر
1/CSCOE/ CSCOV
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.