Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-10136

PUBLISHED 03.11.2025

CNA: certcc

IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network traffic

Обновлено: 17.06.2024
IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.

CWE

Идентификатор Описание
CWE-290 CWE-290: Authentication Bypass by Spoofing

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-03348 Уязвимость операционной системы Cisco NX-OS, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

RFC2003 - IP Encapsulation within IP
Product: RFC2003 - IP Encapsulation within IP
Vendor: IETF
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии STD 1 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.