Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 109 bronnen 3 kritiek 22 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2018-0175

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-119

Beschrijving NL

Kwetsbaarheid van de opmaakreeks in het LLDP-subsysteem (Link Layer Discovery Protocol) van Cisco IOS Software, Cisco IOS XE Software en Cisco IOS XR Software kan een niet-geverifieerde, aangrenzende aanvaller in staat stellen een DoS-voorwaarde (Denial of Service) te veroorzaken of willekeurige code uit te voeren met verhoogde bevoegdheden op een getroffen apparaat.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Format string vulnerability in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges on an affected device.

Required action: Apply updates per vendor instructions.

Vendors

Cisco

Affected products

Ios, Xr, And Xe Software

References