9.8

CVE-2021-1451

Cisco IOS XE Software Easy Virtual Switching System Arbitrary Code Execution Vulnerability

A vulnerability in the Easy Virtual Switching System (VSS) feature of Cisco IOS XE Software for Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches could allow an unauthenticated, remote attacker to execute arbitrary code on the underlying Linux operating system of an affected device. The vulnerability is due to incorrect boundary checks of certain values in Easy VSS protocol packets that are destined for an affected device. An attacker could exploit this vulnerability by sending crafted Easy VSS protocol packets to UDP port 5500 while the affected device is in a specific state. When the crafted packet is processed, a buffer overflow condition may occur. A successful exploit could allow the attacker to trigger a denial of service (DoS) condition or execute arbitrary code with root privileges on the underlying Linux operating system of the affected device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 3.6.0be
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.3e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.4e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.5ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.5be
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.5e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.6e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.7e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.8e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.9e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.6.10e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.3e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.4e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.7.5e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.3e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.4e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.5ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.5e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.6e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.7e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.8e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.9e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.8.10e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.9.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.9.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.9.2be
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.9.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.0ce
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.1ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.1se
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.10.3e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.0e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.1ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.1e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.2ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.2e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.3ae
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 3.11.3e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 15.2(7)e
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 16.11.2
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 16.12.5a
   Linux ≫ Linux Kernel Version -
Cisco ≫ Ios Xe Version 17.3.1
   Linux ≫ Linux Kernel Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.21% 0.865
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Cisco PSIRT 8.1 2.2 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-evss-code-exe-8cw5VSvw
Vendor Advisory