A vulnerability in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Software could allow an unauthenticated, remote attacker to exhaust process memory of an affected device. The vulnerability is due to insufficient queue management for Internet Group Management Protocol (IGMP) packets. An attacker could exploit this vulnerability by sending crafted IGMP traffic to an affected device. A successful exploit could allow the attacker to cause memory exhaustion, resulting in instability of other processes. These processes may include, but are not limited to, interior and exterior routing protocols. Cisco will release software updates that address this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco Asr 9001
HWCiscoall versionsCisco Asr 9006
HWCiscoall versionsCisco Asr 9010
HWCiscoall versionsCisco Asr 9901
HWCiscoall versionsCisco Asr 9904
HWCiscoall versionsCisco Asr 9906
HWCiscoall versionsCisco Asr 9910
HWCiscoall versionsCisco Asr 9912
HWCiscoall versionsCisco Asr 9922
HWCiscoall versionsCisco IOS XR
OSCisco6.4.2
CISA KEV — detailsi
- Vendori
- Cisco ↗
- Producti
- IOS XR
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- May 3, 2022(overdue)
Apply updates per vendor instructions.
Cisco IOS XR Distance Vector Multicast Routing Protocol (DVMRP) incorrectly handles Internet Group Management Protocol (IGMP) packets. Exploitation could allow an unauthenticated, remote attacker to immediately crash the IGMP process or make it consume available memory and eventually crash.
Related vulnerabilities
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
Cisco IOS XR: wykonanie niepodpisanego kodu podczas bootowania PXE
Nieautoryzowany dostęp do sysadmin VM na Cisco ASR 9000 z IOS XR 64-bit
Multiple vulnerabilities in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Sof...