Podatność w funkcji Blocks Extensible Exchange Protocol (BEEP) systemu Cisco IOS XE Software pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać stan odmowy usługi (DoS). Skuteczne wykorzystanie luki powoduje nieoczekiwane ponowne uruchomienie urządzenia.
▸ Pokaż oryginał (EN)
A vulnerability in the Blocks Extensible Exchange Protocol (BEEP) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling when parsing a specific BEEP SOAP request. An attacker could exploit this vulnerability by sending a specific BEEP SOAP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.
Podatność wynika z nieprawidłowej obsługi parsowania specyficznych żądań BEEP SOAP. Atakujący, bez jakiejkolwiek uwierzytelniania, wysyła spreparowane żądanie BEEP SOAP do podatnego urządzenia sieciowego. W wyniku błędu w przetwarzaniu tego żądania urządzenie ulega nieoczekiwanemu przeładowaniu (reload), co skutkuje przerwą w jego działaniu.
Atakujący może spowodować nieoczekiwane ponowne uruchomienie urządzenia i w efekcie całkowitą utratę jego dostępności (DoS). Podatność nie umożliwia uzyskania dostępu do danych ani ich modyfikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd. Jako tymczasowe obejście warto rozważyć wyłączenie funkcji BEEP, jeśli nie jest wymagana operacyjnie.
Urządzenia z systemem Cisco IOS XE Software z włączoną funkcją BEEP – szczegółowe wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-iosxe-bing-MGHrFAkd)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H