CVE-2019-1749
Cisco Aggregation Services Router 900 Route Switch Processor 3 Vulnerabilità Denial of Service OSPFv2
- Pubblicato
- 27 mar 2019
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 16 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 47,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nella convalida del traffico in ingresso del software Cisco IOS XE per Cisco Aggregation Services Router (ASR) 900 Route Switch Processor 3 (RSP3) potrebbe consentire a un attaccante adiacente non autenticato di provocare il riavvio di un dispositivo interessato, determinando una condizione di denial of service (DoS). La vulnerabilità esiste perché il software convalida in modo insufficiente il traffico in ingresso sull'ASIC utilizzato sulla piattaforma RSP3. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio OSPF versione 2 (OSPFv2) malformato a un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare il riavvio del processo iosd, innescando il riavvio del dispositivo interessato e determinando una condizione di DoS.
Fonti
1PoC per testare XSS riflesso in Swagger UI tramite CVE-2019-1749; invia payload appositamente costruiti e verifica gli endpoint vulnerabili con una configurazione minima.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.