Podatność w podsystemie QoS (Quality of Service) oprogramowania Cisco IOS oraz Cisco IOS XE umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z podwyższonymi uprawnieniami lub wywołanie odmowy usługi (DoS). Błąd jest aktywnie wykorzystywany w środowiskach produkcyjnych i figuruje na liście CISA KEV.
▸ Pokaż oryginał (EN)
A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges. The vulnerability is due to incorrect bounds checking of certain values in packets that are destined for UDP port 18999 of an affected device. An attacker could exploit this vulnerability by sending malicious packets to an affected device. When the packets are processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code on the affected device with elevated privileges. The attacker could also leverage this vulnerability to cause the device to reload, causing a temporary DoS condition while the device is reloading. The malicious packets must be destined to and processed by an affected device. Traffic transiting a device will not trigger the vulnerability. Cisco Bug IDs: CSCvf73881.
Podatność wynika z nieprawidłowego sprawdzania zakresów (bounds checking) wartości zawartych w pakietach kierowanych na port UDP 18999 urządzenia. Atakujący wysyła specjalnie spreparowane pakiety bezpośrednio do podatnego urządzenia, co podczas ich przetwarzania prowadzi do przepełnienia bufora (buffer overflow). Exploit wymaga, aby pakiety były adresowane bezpośrednio do urządzenia — ruch tranzytowy przechodzący przez urządzenie nie wyzwala podatności.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na urządzeniu z podwyższonymi uprawnieniami lub na wymuszenie jego restartu, co powoduje tymczasową niedostępność urządzenia (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalny advisory Cisco: cisco-sa-20180328-qos (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos). Jako obejście tymczasowe należy rozważyć blokowanie nieautoryzowanego ruchu UDP na porcie 18999 na poziomie firewall lub list ACL, jeśli funkcja QoS nie jest wymagana.
Cisco IOS Software oraz Cisco IOS XE Software — konkretne wersje wskazane w referencjach producenta (Cisco Bug ID: CSCvf73881, advisory cisco-sa-20180328-qos)
Podatność jest uwzględniona w katalogu aktywnie exploitowanych podatności CISA KEV. Dotyczy wyłącznie ruchu kierowanego bezpośrednio do urządzenia na port UDP 18999 — ruch tranzytowy nie stanowi wektora ataku. Powiązane zgłoszenie ICS-CERT: ICSA-18-107-03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco IOS XE
OSCisco16.5.1
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- IOS and IOS XE Software
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w podsystemie Quality of Service (QoS) oprogramowania Cisco IOS Software i Cisco IOS XE Software może pozwolić niezauwierzytelnionemu, zdalnemu atakującemu na spowodowanie warunku odmowy usługi (DoS) lub wykonanie dowolnego kodu z podwyższonymi uprawnieniami.
▸ Pokaż oryginał (EN)
A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges.
Powiązane podatności
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Cisco IOS XE — improper neutralization of special elements (CWE-74)
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP