6.8

CVE-2022-20692

Cisco IOS XE Software NETCONF Over SSH Denial of Service Vulnerability

A vulnerability in the NETCONF over SSH feature of Cisco IOS XE Software could allow a low-privileged, authenticated, remote attacker to cause a denial of service condition (DoS) on an affected device. This vulnerability is due to insufficient resource management. An attacker could exploit this vulnerability by initiating a large number of NETCONF over SSH connections. A successful exploit could allow the attacker to exhaust resources, causing the device to reload and resulting in a DoS condition on an affected device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 3.15.1xbs
Cisco ≫ Ios Xe Version 3.15.2xbs
Cisco ≫ Ios Xe Version 16.3.1
Cisco ≫ Ios Xe Version 16.3.1a
Cisco ≫ Ios Xe Version 16.3.2
Cisco ≫ Ios Xe Version 16.3.3
Cisco ≫ Ios Xe Version 16.3.4
Cisco ≫ Ios Xe Version 16.3.5
Cisco ≫ Ios Xe Version 16.3.5b
Cisco ≫ Ios Xe Version 16.3.6
Cisco ≫ Ios Xe Version 16.3.7
Cisco ≫ Ios Xe Version 16.3.8
Cisco ≫ Ios Xe Version 16.3.9
Cisco ≫ Ios Xe Version 16.3.10
Cisco ≫ Ios Xe Version 16.3.11
Cisco ≫ Ios Xe Version 16.4.1
Cisco ≫ Ios Xe Version 16.4.2
Cisco ≫ Ios Xe Version 16.4.3
Cisco ≫ Ios Xe Version 16.5.1
Cisco ≫ Ios Xe Version 16.5.1a
Cisco ≫ Ios Xe Version 16.5.1b
Cisco ≫ Ios Xe Version 16.5.2
Cisco ≫ Ios Xe Version 16.5.3
Cisco ≫ Ios Xe Version 16.6.1
Cisco ≫ Ios Xe Version 16.6.2
Cisco ≫ Ios Xe Version 16.6.3
Cisco ≫ Ios Xe Version 16.6.4
Cisco ≫ Ios Xe Version 16.6.4a
Cisco ≫ Ios Xe Version 16.6.4s
Cisco ≫ Ios Xe Version 16.6.5
Cisco ≫ Ios Xe Version 16.6.5a
Cisco ≫ Ios Xe Version 16.6.5b
Cisco ≫ Ios Xe Version 16.6.6
Cisco ≫ Ios Xe Version 16.6.7
Cisco ≫ Ios Xe Version 16.6.7a
Cisco ≫ Ios Xe Version 16.6.8
Cisco ≫ Ios Xe Version 16.6.9
Cisco ≫ Ios Xe Version 16.6.10
Cisco ≫ Ios Xe Version 16.7.1
Cisco ≫ Ios Xe Version 16.7.1a
Cisco ≫ Ios Xe Version 16.7.1b
Cisco ≫ Ios Xe Version 16.7.2
Cisco ≫ Ios Xe Version 16.7.3
Cisco ≫ Ios Xe Version 16.7.4
Cisco ≫ Ios Xe Version 16.8.1
Cisco ≫ Ios Xe Version 16.8.1a
Cisco ≫ Ios Xe Version 16.8.1b
Cisco ≫ Ios Xe Version 16.8.1c
Cisco ≫ Ios Xe Version 16.8.1d
Cisco ≫ Ios Xe Version 16.8.1e
Cisco ≫ Ios Xe Version 16.8.1s
Cisco ≫ Ios Xe Version 16.8.2
Cisco ≫ Ios Xe Version 16.8.3
Cisco ≫ Ios Xe Version 16.9.1
Cisco ≫ Ios Xe Version 16.9.1a
Cisco ≫ Ios Xe Version 16.9.1b
Cisco ≫ Ios Xe Version 16.9.1c
Cisco ≫ Ios Xe Version 16.9.1d
Cisco ≫ Ios Xe Version 16.9.1s
Cisco ≫ Ios Xe Version 16.9.2
Cisco ≫ Ios Xe Version 16.9.2a
Cisco ≫ Ios Xe Version 16.9.2s
Cisco ≫ Ios Xe Version 16.9.3
Cisco ≫ Ios Xe Version 16.9.3a
Cisco ≫ Ios Xe Version 16.9.3h
Cisco ≫ Ios Xe Version 16.9.3s
Cisco ≫ Ios Xe Version 16.9.4
Cisco ≫ Ios Xe Version 16.9.4c
Cisco ≫ Ios Xe Version 16.9.5
Cisco ≫ Ios Xe Version 16.9.5f
Cisco ≫ Ios Xe Version 16.9.6
Cisco ≫ Ios Xe Version 16.9.7
Cisco ≫ Ios Xe Version 16.9.8
Cisco ≫ Ios Xe Version 16.10.1
Cisco ≫ Ios Xe Version 16.10.1a
Cisco ≫ Ios Xe Version 16.10.1b
Cisco ≫ Ios Xe Version 16.10.1c
Cisco ≫ Ios Xe Version 16.10.1d
Cisco ≫ Ios Xe Version 16.10.1e
Cisco ≫ Ios Xe Version 16.10.1f
Cisco ≫ Ios Xe Version 16.10.1g
Cisco ≫ Ios Xe Version 16.10.1s
Cisco ≫ Ios Xe Version 16.10.2
Cisco ≫ Ios Xe Version 16.10.3
Cisco ≫ Ios Xe Version 16.11.1
Cisco ≫ Ios Xe Version 16.11.1a
Cisco ≫ Ios Xe Version 16.11.1b
Cisco ≫ Ios Xe Version 16.11.1c
Cisco ≫ Ios Xe Version 16.11.1s
Cisco ≫ Ios Xe Version 16.11.2
Cisco ≫ Ios Xe Version 16.12.1
Cisco ≫ Ios Xe Version 16.12.1a
Cisco ≫ Ios Xe Version 16.12.1c
Cisco ≫ Ios Xe Version 16.12.1s
Cisco ≫ Ios Xe Version 16.12.1t
Cisco ≫ Ios Xe Version 16.12.1w
Cisco ≫ Ios Xe Version 16.12.1x
Cisco ≫ Ios Xe Version 16.12.1y
Cisco ≫ Ios Xe Version 16.12.1z
Cisco ≫ Ios Xe Version 16.12.1z1
Cisco ≫ Ios Xe Version 16.12.1z2
Cisco ≫ Ios Xe Version 16.12.2
Cisco ≫ Ios Xe Version 16.12.2a
Cisco ≫ Ios Xe Version 16.12.2s
Cisco ≫ Ios Xe Version 16.12.2t
Cisco ≫ Ios Xe Version 16.12.3
Cisco ≫ Ios Xe Version 16.12.3a
Cisco ≫ Ios Xe Version 16.12.3s
Cisco ≫ Ios Xe Version 16.12.4
Cisco ≫ Ios Xe Version 16.12.4a
Cisco ≫ Ios Xe Version 16.12.5
Cisco ≫ Ios Xe Version 16.12.5a
Cisco ≫ Ios Xe Version 16.12.5b
Cisco ≫ Ios Xe Version 16.12.6
Cisco ≫ Ios Xe Version 16.12.6a
Cisco ≫ Ios Xe Version 17.1.1
Cisco ≫ Ios Xe Version 17.1.1a
Cisco ≫ Ios Xe Version 17.1.1s
Cisco ≫ Ios Xe Version 17.1.1t
Cisco ≫ Ios Xe Version 17.1.2
Cisco ≫ Ios Xe Version 17.1.3
Cisco ≫ Ios Xe Version 17.2.1
Cisco ≫ Ios Xe Version 17.2.1a
Cisco ≫ Ios Xe Version 17.2.1r
Cisco ≫ Ios Xe Version 17.2.1v
Cisco ≫ Ios Xe Version 17.2.2
Cisco ≫ Ios Xe Version 17.2.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.13% 0.636
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
NIST 6.8 8 6.9
AV:N/AC:L/Au:S/C:N/I:N/A:C
Cisco PSIRT 7.7 3.1 4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ncossh-dos-ZAkfOdq8
Vendor Advisory