CVE-2018-0239
Уязвимость в функциональности обработки исходящих пакетов операционной системы Cisco StarOS для устройств серии Cisco Aggregation Services Router (ASR) 5700...
- Опубликовано
- 19 апр. 2018 г.
- Обновлено
- 29 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 22 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 88,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в функциональности обработки исходящих пакетов операционной системы Cisco StarOS для устройств серии Cisco Aggregation Services Router (ASR) 5700 и системного программного обеспечения Virtualized Packet Core (VPC) может позволить неаутентифицированному удалённому злоумышленнику вызвать прекращение пересылки пакетов на интерфейсе устройства. Для устранения этого состояния отказа в обслуживании пересылки на интерфейсе может потребоваться ручная перезагрузка устройства. Уязвимость обусловлена отсутствием надлежащей проверки того, что длина пакета, подлежащего передаче, не превышает максимально поддерживаемую длину сетевой интерфейсной карты (NIC). Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный IP-пакет или серию специально сформированных IP-фрагментов через интерфейс на целевом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать прекращение пересылки пакетов на сетевом интерфейсе. Эта уязвимость может быть вызвана сетевым трафиком IPv4 или IPv6. Уязвимость затрагивает следующие продукты Cisco, когда на них работает операционная система StarOS и установлена виртуальная интерфейсная карта: Aggregation Services Router (ASR) 5700 Series, Virtualized Packet Core-Distributed Instance (VPC-DI) System Software, Virtualized Packet Core-Single Instance (VPC-SI) System Software. Идентификаторы ошибок Cisco: CSCvf32385.
Источники
1/CSCOE/ CSCOV
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.