一、 漏洞 CVE-2022-20870 基础信息
漏洞标题
Cisco IOS XE Software for Catalyst Switches MPLS 拒绝服务漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Catalyst 交换机的 Cisco IOS XE 软件 MPLS 拒绝服务漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco IOS XE Software for Catalyst Switches MPLS Denial of Service Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the egress MPLS packet processing function of Cisco IOS XE Software for Cisco Catalyst 3650, Catalyst 3850, and Catalyst 9000 Family Switches could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient input validation of IPv4 traffic. An attacker could exploit this vulnerability by sending a malformed packet out of an affected MPLS-enabled interface. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
长度参数不一致性处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco IOS XE Software和Cisco Catalyst 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco IOS XE Software和Cisco Catalyst都是美国思科(Cisco)公司的产品。Cisco IOS XE Software是一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。Cisco Catalyst是一系列交换机。 Cisco IOS XE Software Cisco Catalyst 3650、Catalyst 3850、Catalyst 9000存在安全漏洞,该漏洞源于对IPv4流量的输入验证不
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-20870 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-20870 的情报信息