Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-03669

CVSS: 8.6
28.03.2018

Уязвимость микропрограммного обеспечения Cisco IOS XE и Cisco IOS сетевых устройств Cisco Catalyst серии 4500 и Cisco Catalyst серии 4500-X, связанная с недостатками обработки исключений, позволяющая нарушителю вызвать перезагрузку устройства, аварийное завершение работы приложения или вызвать отказ в обслуживании

Уязвимость микропрограммного обеспечения Cisco IOS и Cisco IOS XE сетевых устройств Cisco Catalyst серии 4500 и Cisco Catalyst серии 4500-X связана с недостатками обработки исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать перезагрузку устройства, аварийное завершение работы приложения или вызвать отказ в обслуживании в результате отправки специально созданного сообщения BFD на уязвимый коммутатор
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.03.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd?vsfCisco20Security20AdvisoryvscatSecurity20IntelligencevstypeRSSvspCisco20IOS20and20IOS20XE20Software20Bidirectional20Forwarding20Detection20Denial20of20Service20Vulnerabilityvsk1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-388 Уязвимости, связанные с обработкой ошибок

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-0155 A vulnerability in the Bidirectional Forwarding Detection (BFD) offload implementation of Cisco Catalyst 4500 Series Switches...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
8.6 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-0155
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco IOS XE
  • Cisco IOS
Версия ПО:
  • 3.3XO (Cisco IOS XE)
  • 3.7E (Cisco IOS XE)
  • 3.8E (Cisco IOS XE)
  • 3.9E (Cisco IOS XE)
  • 3.2SG (Cisco IOS XE)
  • 3.3SG (Cisco IOS XE)
  • 3.4SG (Cisco IOS XE)
  • 3.5E (Cisco IOS XE)
  • 3.6E (Cisco IOS XE)
  • 3.10E (Cisco IOS XE)
  • 15.1SG (Cisco IOS)
  • 15.2E (Cisco IOS)
ОС и аппаратные платформы:
  • Cisco IOS XE (3.3XO)
  • Cisco IOS XE (3.7E)
  • Cisco IOS XE (3.8E)
  • Cisco IOS XE (3.9E)
  • Cisco IOS XE (3.2SG)
  • Cisco IOS XE (3.3SG)
  • Cisco IOS XE (3.4SG)
  • Cisco IOS XE (3.5E)
  • Cisco IOS XE (3.6E)
  • Cisco IOS XE (3.10E)
  • Cisco IOS (15.1SG)
  • Cisco IOS (15.2E)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.