7.8

CVE-2022-20678

Cisco IOS XE Software AppNav-XE Denial of Service Vulnerability

A vulnerability in the AppNav-XE feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. This vulnerability is due to the incorrect handling of certain TCP segments. An attacker could exploit this vulnerability by sending a stream of crafted TCP traffic at a high rate through an interface of an affected device. That interface would need to have AppNav interception enabled. A successful exploit could allow the attacker to cause the device to reload.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 16.9.6
   Cisco ≫ Catalyst 8000v Edge Version -
   Cisco ≫ Cloud Services Router 1000v Version -
   Cisco ≫ 1100-4g Integrated Services Router Version -
   Cisco ≫ 1100-6g Integrated Services Router Version -
   Cisco ≫ 1101 Integrated Services Router Version -
   Cisco ≫ 1109 Integrated Services Router Version -
   Cisco ≫ 1111x Integrated Services Router Version -
   Cisco ≫ 111x Integrated Services Router Version -
   Cisco ≫ 1120 Integrated Services Router Version -
   Cisco ≫ 1131 Integrated Services Router Version -
   Cisco ≫ 1160 Integrated Services Router Version -
   Cisco ≫ 4221 Integrated Services Router Version -
   Cisco ≫ 4331 Integrated Services Router Version -
   Cisco ≫ 4431 Integrated Services Router Version -
   Cisco ≫ 4461 Integrated Services Router Version -
   Cisco ≫ Asr 1001-x Version -
   Cisco ≫ Asr 1002-x Version -
   Cisco ≫ Catalyst 8300-1n1s-4t2x Version -
   Cisco ≫ Catalyst 8300-1n1s-6t Version -
   Cisco ≫ Catalyst 8300-2n2s-4t2x Version -
   Cisco ≫ Catalyst 8300-2n2s-6t Version -
   Cisco ≫ Catalyst 8500 Version -
   Cisco ≫ Catalyst 8500-4qc Version -
   Cisco ≫ Catalyst 8500l Version -
Cisco ≫ Ios Xe Version 16.12.4
   Cisco ≫ Catalyst 8000v Edge Version -
   Cisco ≫ Cloud Services Router 1000v Version -
   Cisco ≫ 1100-4g Integrated Services Router Version -
   Cisco ≫ 1100-6g Integrated Services Router Version -
   Cisco ≫ 1101 Integrated Services Router Version -
   Cisco ≫ 1109 Integrated Services Router Version -
   Cisco ≫ 1111x Integrated Services Router Version -
   Cisco ≫ 111x Integrated Services Router Version -
   Cisco ≫ 1120 Integrated Services Router Version -
   Cisco ≫ 1131 Integrated Services Router Version -
   Cisco ≫ 1160 Integrated Services Router Version -
   Cisco ≫ 4221 Integrated Services Router Version -
   Cisco ≫ 4331 Integrated Services Router Version -
   Cisco ≫ 4431 Integrated Services Router Version -
   Cisco ≫ 4461 Integrated Services Router Version -
   Cisco ≫ Asr 1001-x Version -
   Cisco ≫ Asr 1002-x Version -
   Cisco ≫ Catalyst 8300-1n1s-4t2x Version -
   Cisco ≫ Catalyst 8300-1n1s-6t Version -
   Cisco ≫ Catalyst 8300-2n2s-4t2x Version -
   Cisco ≫ Catalyst 8300-2n2s-6t Version -
   Cisco ≫ Catalyst 8500 Version -
   Cisco ≫ Catalyst 8500-4qc Version -
   Cisco ≫ Catalyst 8500l Version -
Cisco ≫ Ios Xe Version 16.12.5
   Cisco ≫ Catalyst 8000v Edge Version -
   Cisco ≫ Cloud Services Router 1000v Version -
   Cisco ≫ 1100-4g Integrated Services Router Version -
   Cisco ≫ 1100-6g Integrated Services Router Version -
   Cisco ≫ 1101 Integrated Services Router Version -
   Cisco ≫ 1109 Integrated Services Router Version -
   Cisco ≫ 1111x Integrated Services Router Version -
   Cisco ≫ 111x Integrated Services Router Version -
   Cisco ≫ 1120 Integrated Services Router Version -
   Cisco ≫ 1131 Integrated Services Router Version -
   Cisco ≫ 1160 Integrated Services Router Version -
   Cisco ≫ 4221 Integrated Services Router Version -
   Cisco ≫ 4331 Integrated Services Router Version -
   Cisco ≫ 4431 Integrated Services Router Version -
   Cisco ≫ 4461 Integrated Services Router Version -
   Cisco ≫ Asr 1001-x Version -
   Cisco ≫ Asr 1002-x Version -
   Cisco ≫ Catalyst 8300-1n1s-4t2x Version -
   Cisco ≫ Catalyst 8300-1n1s-6t Version -
   Cisco ≫ Catalyst 8300-2n2s-4t2x Version -
   Cisco ≫ Catalyst 8300-2n2s-6t Version -
   Cisco ≫ Catalyst 8500 Version -
   Cisco ≫ Catalyst 8500-4qc Version -
   Cisco ≫ Catalyst 8500l Version -
Cisco ≫ Ios Xe Version 17.3.3
   Cisco ≫ Catalyst 8000v Edge Version -
   Cisco ≫ Cloud Services Router 1000v Version -
   Cisco ≫ 1100-4g Integrated Services Router Version -
   Cisco ≫ 1100-6g Integrated Services Router Version -
   Cisco ≫ 1101 Integrated Services Router Version -
   Cisco ≫ 1109 Integrated Services Router Version -
   Cisco ≫ 1111x Integrated Services Router Version -
   Cisco ≫ 111x Integrated Services Router Version -
   Cisco ≫ 1120 Integrated Services Router Version -
   Cisco ≫ 1131 Integrated Services Router Version -
   Cisco ≫ 1160 Integrated Services Router Version -
   Cisco ≫ 4221 Integrated Services Router Version -
   Cisco ≫ 4331 Integrated Services Router Version -
   Cisco ≫ 4431 Integrated Services Router Version -
   Cisco ≫ 4461 Integrated Services Router Version -
   Cisco ≫ Asr 1001-x Version -
   Cisco ≫ Asr 1002-x Version -
   Cisco ≫ Catalyst 8300-1n1s-4t2x Version -
   Cisco ≫ Catalyst 8300-1n1s-6t Version -
   Cisco ≫ Catalyst 8300-2n2s-4t2x Version -
   Cisco ≫ Catalyst 8300-2n2s-6t Version -
   Cisco ≫ Catalyst 8500 Version -
   Cisco ≫ Catalyst 8500-4qc Version -
   Cisco ≫ Catalyst 8500l Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.95% 0.581
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Cisco PSIRT 8.6 3.9 4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-413 Improper Resource Locking

The product does not lock or does not correctly lock a resource when the product must have exclusive access to the resource.

CWE-755 Improper Handling of Exceptional Conditions

The product does not handle or incorrectly handles an exceptional condition.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appnav-xe-dos-j5MXTR4
Vendor Advisory