CVE-2018-0239
Una vulnerabilità nella funzionalità di elaborazione dei pacchetti in uscita (egress) del sistema operativo Cisco StarOS per i dispositivi Cisco Aggregation...
- Pubblicato
- 19 apr 2018
- Aggiornato
- 29 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 88,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nella funzionalità di elaborazione dei pacchetti in uscita (egress) del sistema operativo Cisco StarOS per i dispositivi Cisco Aggregation Services Router (ASR) serie 5700 e per il Virtualized Packet Core (VPC) System Software potrebbe consentire a un attaccante remoto non autenticato di causare l'interruzione dell'inoltro dei pacchetti su un'interfaccia del dispositivo. Potrebbe essere necessario ricaricare manualmente il dispositivo per risolvere questa condizione di Denial of Service sull'inoltro dell'interfaccia. La vulnerabilità è dovuta alla mancata verifica corretta che la lunghezza di un pacchetto da trasmettere non superi la lunghezza massima supportata dalla scheda di interfaccia di rete (NIC). Un attaccante potrebbe sfruttare questa vulnerabilità inviando un pacchetto IP appositamente predisposto o una serie di frammenti IP appositamente predisposti attraverso un'interfaccia sul dispositivo preso di mira. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare l'interruzione dell'inoltro dei pacchetti sull'interfaccia di rete. Questa vulnerabilità potrebbe essere innescata dal traffico di rete IPv4 o IPv6. Questa vulnerabilità interessa i seguenti prodotti Cisco quando eseguono il sistema operativo StarOS e una scheda di interfaccia virtuale è installata sul dispositivo: Aggregation Services Router (ASR) serie 5700, Virtualized Packet Core-Distributed Instance (VPC-DI) System Software, Virtualized Packet Core-Single Instance (VPC-SI) System Software. ID bug Cisco: CSCvf32385.
Fonti
1/CSCOE/ CSCOV
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.