A vulnerability in the Link Layer Discovery Protocol (LLDP) message parser of Cisco IOS Software and Cisco IOS XE Software could allow an attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. This vulnerability is due to improper initialization of a buffer. An attacker could exploit this vulnerability via any of the following methods: An authenticated, remote attacker could access the LLDP neighbor table via either the CLI or SNMP while the device is in a specific state. An unauthenticated, adjacent attacker could corrupt the LLDP neighbor table by injecting specific LLDP frames into the network and then waiting for an administrator of the device or a network management system (NMS) managing the device to retrieve the LLDP neighbor table of the device via either the CLI or SNMP. An authenticated, adjacent attacker with SNMP read-only credentials or low privileges on the device CLI could corrupt the LLDP neighbor table by injecting specific LLDP frames into the network and then accessing the LLDP neighbor table via either the CLI or SNMP. A successful exploit could allow the attacker to cause the affected device to crash, resulting in a reload of the device.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:HCisco 1000 Integrated Services Router
HWCiscoall versionsCisco 1100 4g\/6g Integrated Services Router
HWCiscoall versionsCisco 1100 4p Integrated Services Router
HWCiscoall versionsCisco 1100 8p Integrated Services Router
HWCiscoall versionsCisco 1100 Integrated Services Router
HWCiscoall versionsCisco 1101 4p Integrated Services Router
HWCiscoall versionsCisco 1101 Integrated Services Router
HWCiscoall versionsCisco 1109 2p Integrated Services Router
HWCiscoall versionsCisco 1109 4p Integrated Services Router
HWCiscoall versionsCisco 1109 Integrated Services Router
HWCiscoall versionsCisco 1111x 8p Integrated Services Router
HWCiscoall versionsCisco 1111x Integrated Services Router
HWCiscoall versionsCisco 111x Integrated Services Router
HWCiscoall versionsCisco 1120 Integrated Services Router
HWCiscoall versionsCisco 1160 Integrated Services Router
HWCiscoall versionsCisco 4000 Integrated Services Router
HWCiscoall versionsCisco 4221 Integrated Services Router
HWCiscoall versionsCisco 4321 Integrated Services Router
HWCiscoall versionsCisco 4331 Integrated Services Router
HWCiscoall versionsCisco 4351 Integrated Services Router
HWCiscoall versionsCisco 4431 Integrated Services Router
HWCiscoall versionsCisco 4451 Integrated Services Router
HWCiscoall versionsCisco 4451 X Integrated Services Router
HWCiscoall versionsCisco 4461 Integrated Services Router
HWCiscoall versionsCisco Catalyst 3650 12x48fd E
HWCiscoall versionsCisco Catalyst 3650 12x48fd L
HWCiscoall versionsCisco Catalyst 3650 12x48fd S
HWCiscoall versionsCisco Catalyst 3650 12x48uq
HWCiscoall versionsCisco Catalyst 3650 12x48uq E
HWCiscoall versionsCisco Catalyst 3650 12x48uq L
HWCiscoall versions
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE i DoS w funkcji Smart Install systemu Cisco IOS przez przepełnienie bufora
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet