CVE-2018-0239
Une vulnérabilité dans la fonctionnalité de traitement des paquets en sortie (egress) du système d'exploitation Cisco StarOS pour les dispositifs de la...
- Publié
- 19 avr. 2018
- Mise à jour
- 29 nov. 2024
- Attribution de CNA
- cisco
- Preuve observée
- 22 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 88,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans la fonctionnalité de traitement des paquets en sortie (egress) du système d'exploitation Cisco StarOS pour les dispositifs de la gamme Cisco Aggregation Services Router (ASR) 5700 Series et le logiciel système Virtualized Packet Core (VPC) pourrait permettre à un attaquant distant non authentifié de provoquer l'arrêt du transfert de paquets sur une interface du dispositif. Le dispositif peut nécessiter un rechargement manuel pour lever cette condition de déni de service de transfert d'interface. La vulnérabilité est due à l'absence de vérification appropriée que la longueur d'un paquet à transmettre ne dépasse pas la longueur maximale prise en charge par la carte d'interface réseau (NIC). Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet IP conçu ou une série de fragments IP conçus via une interface sur le dispositif ciblé. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du transfert de paquets sur l'interface réseau. Cette vulnérabilité pourrait être déclenchée par le trafic réseau IPv4 ou IPv6. Cette vulnérabilité affecte les produits Cisco suivants lorsqu'ils exécutent le système d'exploitation StarOS et qu'une carte d'interface virtuelle est installée sur le dispositif : Aggregation Services Router (ASR) 5700 Series, logiciel système Virtualized Packet Core-Distributed Instance (VPC-DI), logiciel système Virtualized Packet Core-Single Instance (VPC-SI). Identifiants de bogues Cisco : CSCvf32385.
Sources
1/CSCOE/ CSCOV
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.