7.5

CVE-2021-1510

Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities

Multiple vulnerabilities in Cisco SD-WAN vEdge Software could allow an attacker to execute arbitrary code as the root user or cause a denial of service (DoS) condition on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Vedge 100 Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 100 Version -
Cisco ≫ Vedge 100 Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 100 Version -
Cisco ≫ Vedge 100 Firmware Version 19.2.99
   Cisco ≫ Vedge 100 Version -
Cisco ≫ Vedge 1000 Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 1000 Version -
Cisco ≫ Vedge 1000 Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 1000 Version -
Cisco ≫ Vedge 1000 Firmware Version 19.2.99
   Cisco ≫ Vedge 1000 Version -
Cisco ≫ Vedge 100b Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge 100b Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge 100b Firmware Version 19.2.99
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge 100m Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 100m Version -
Cisco ≫ Vedge 100m Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 100m Version -
Cisco ≫ Vedge 100m Firmware Version 19.2.99
   Cisco ≫ Vedge 100m Version -
Cisco ≫ Vedge 100wm Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 100wm Version -
Cisco ≫ Vedge 100wm Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 100wm Version -
Cisco ≫ Vedge 100wm Firmware Version 19.2.99
   Cisco ≫ Vedge 100wm Version -
Cisco ≫ Vedge 2000 Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 2000 Version -
Cisco ≫ Vedge 2000 Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 2000 Version -
Cisco ≫ Vedge 2000 Firmware Version 19.2.99
   Cisco ≫ Vedge 2000 Version -
Cisco ≫ Vedge 5000 Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 5000 Version -
Cisco ≫ Vedge 5000 Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 5000 Version -
Cisco ≫ Vedge 5000 Firmware Version 19.2.99
   Cisco ≫ Vedge 5000 Version -
Cisco ≫ Vedge 100b Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge 100b Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge 100b Firmware Version 19.2.99
   Cisco ≫ Vedge 100b Version -
Cisco ≫ Vedge Cloud Firmware Version >= 20.4 < 20.4.1
   Cisco ≫ Vedge Cloud Version -
Cisco ≫ Vedge Cloud Firmware Version >= 20.5 < 20.5.1
   Cisco ≫ Vedge Cloud Version -
Cisco ≫ Vedge Cloud Firmware Version 19.2.99
   Cisco ≫ Vedge Cloud Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.22% 0.647
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Cisco PSIRT 7.5 1.6 5.9
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-buffover-MWGucjtO
Vendor Advisory