Vulnerabilidad en Cisco ISE (CVE-2023-20213)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en la función de procesamiento CDP de Cisco ISE podría permitir que un atacante adyacente no autenticado cause una condición de Denegación de Servicio (DoS) del proceso CDP en un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de los límites insuficiente cuando un dispositivo afectado procesa el tráfico CDP. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico CDP manipulado al dispositivo. Un exploit exitoso podría provocar que el proceso CDP falle, lo que afectaría el descubrimiento de vecinos y la capacidad de Cisco ISE para determinar la accesibilidad de los dispositivos remotos. Después de una falla, el proceso CDP se debe reiniciar manualmente usando el comando cdp enable en el modo de configuración de interfaz.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:identity_services_engine:2.7.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch3:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch4:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch5:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch6:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch7:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch8:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch9:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch3:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página