CVE-2019-1749
Vulnerabilidade de Negação de Serviço OSPFv2 no Cisco Aggregation Services Router 900 Route Switch Processor 3
- Publicado
- 27 de mar. de 2019
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 16 de ago. de 2026
Vulnerabilidade de Negação de Serviço OSPFv2 no Cisco Aggregation Services Router 900 Route Switch Processor 3
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Uma vulnerabilidade na validação de tráfego de entrada do Cisco IOS XE Software para o Cisco Aggregation Services Router (ASR) 900 Route Switch Processor 3 (RSP3) poderia permitir que um atacante adjacente não autenticado acionasse uma reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). A vulnerabilidade existe porque o software valida insuficientemente o tráfego de entrada no ASIC usado na plataforma RSP3. Um atacante poderia explorar essa vulnerabilidade enviando uma mensagem OSPF versão 2 (OSPFv2) malformada para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante causasse uma reinicialização do processo iosd, acionando uma reinicialização do dispositivo afetado e resultando em uma condição de DoS.
PoC para testar XSS refletido no Swagger UI via CVE-2019-1749; envia payloads criados e verifica endpoints vulneráveis com configuração mínima.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.