CVE-2019-1749
ثغرة رفض الخدمة في OSPFv2 في معالج تبديل المسار 3 لموجه خدمات التجميع Cisco 900
- تم النشر
- 27/03/2019
- محدث
- 16/09/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في التحقق من حركة المرور الواردة في برنامج Cisco IOS XE Software لموجه خدمات التجميع (ASR) 900 مع معالج تبديل المسار 3 (RSP3) من Cisco، وقد تسمح لمهاجم مجاور غير مصادق عليه بتشغيل إعادة تحميل لجهاز متأثر، مما يؤدي إلى حالة حرمان من الخدمة (DoS). تكمن الثغرة في أن البرنامج لا يتحقق بشكل كافٍ من حركة المرور الواردة على شريحة ASIC المستخدمة في منصة RSP3. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال رسالة OSPF الإصدار 2 (OSPFv2) غير صالحة إلى جهاز متأثر. وقد يسمح الاستغلال الناجح للمهاجم بالتسبب في إعادة تحميل عملية iosd، مما يؤدي إلى إعادة تحميل الجهاز المتأثر ويؤدي إلى حالة حرمان من الخدمة (DoS).
المصادر
PoC لاختبار XSS المنعكسة في Swagger UI عبر CVE-2019-1749؛ يرسل حمولات مُعدّة ويتحقق من نقاط النهاية المعرضة للخطر بأقل إعداد ممكن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.