A vulnerability in the Cisco Discovery Protocol implementation for Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to execute arbitrary code or cause a reload on an affected device. The vulnerability is due to improper validation of string input from certain fields in Cisco Discovery Protocol messages. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol packet to an affected device. A successful exploit could allow the attacker to cause a stack overflow, which could allow the attacker to execute arbitrary code with administrative privileges on an affected device. Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent).
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Asr 9000
HWCiscoall versionsCisco Asr 9000v
HWCiscoall versionsCisco Asr 9001
HWCiscoall versionsCisco Asr 9006
HWCiscoall versionsCisco Asr 9010
HWCiscoall versionsCisco Asr 9901
HWCiscoall versionsCisco Asr 9903
HWCiscoall versionsCisco Asr 9904
HWCiscoall versionsCisco Asr 9906
HWCiscoall versionsCisco Asr 9910
HWCiscoall versionsCisco Asr 9912
HWCiscoall versionsCisco Asr 9920
HWCiscoall versionsCisco Asr 9922
HWCiscoall versionsCisco Crs X
HWCiscoall versionsCisco IOS XR
OSCisco5.2.56.4.26.5.36.6.257.0.17.0.0 – 7.0.2 (excl.)6.6.0 – 6.6.12 (excl.)Cisco Ncs 540 12z20g Sys A
HWCiscoall versionsCisco Ncs 540 12z20g Sys D
HWCiscoall versionsCisco Ncs 540 24z8q2c Sys
HWCiscoall versionsCisco Ncs 540 28z4c Sys A
HWCiscoall versionsCisco Ncs 540 28z4c Sys D
HWCiscoall versionsCisco Ncs 540 Acc Sys
HWCiscoall versionsCisco Ncs 540l
HWCiscoall versionsCisco Ncs 540x 12z16g Sys A
HWCiscoall versionsCisco Ncs 540x 12z16g Sys D
HWCiscoall versionsCisco Ncs 540x 16z4g8q2c A
HWCiscoall versionsCisco Ncs 540x 16z4g8q2c D
HWCiscoall versionsCisco Ncs 540x Acc Sys
HWCiscoall versionsCisco Ncs 5501
HWCiscoall versionsCisco Ncs 5501 Se
HWCiscoall versionsCisco Ncs 5502
HWCiscoall versions
CISA KEV — detailsi
- Vendori
- Cisco ↗
- Producti
- IOS XR
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- May 3, 2022(overdue)
Apply updates per vendor instructions.
Cisco IOS XR improperly validates string input from certain fields in Cisco Discovery Protocol messages. Exploitation could allow an unauthenticated, adjacent attacker to execute code with administrative privileges or cause a reload on an affected device.
Related vulnerabilities
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
Cisco IOS XR: wykonanie niepodpisanego kodu podczas bootowania PXE
Nieautoryzowany dostęp do sysadmin VM na Cisco ASR 9000 z IOS XR 64-bit
Multiple vulnerabilities in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Sof...