CVE-2010-3035

HIGH(7.5)KEV

Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability

Beschreibung

CVE-2010-3035 ist eine schwerwiegende Denial-of-Service-Schwachstelle in Cisco IOS XR (Versionen >= 3.4.0, <= 3.9.1). Cisco IOS XR ermöglicht bei konfiguriertem BGP-Routing entfernten Angreifern die Auslösung eines Denial-of-Service. CISA hat CVE-2010-3035 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 3,24 % (86,9. Perzentile) besteht eine beachtliche Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Cisco
Produkt
IOS XR
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
3.6

Betroffene Produkte

HerstellerProduktVersion
ciscoios xr>= 3.4.0, <= 3.9.1

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Referenzen

Schwachstellentyp

Kein CWE zugewiesen

Für CVE-2010-3035 wurde kein spezifischer CWE zugewiesen. Basierend auf der Schwachstellenbeschreibung handelt es sich um ein Denial-of-Service-Problem in Cisco IOS XR.

Auswirkungsanalyse

CVE-2010-3035 stellt eine erhebliche Bedrohung für Organisationen dar, die Cisco IOS XR verwenden, mit einem CVSS-Score von 7.5. Während Vertraulichkeit und Integrität nicht direkt betroffen sind, ist die Auswirkung auf die Verfügbarkeit hoch — eine erfolgreiche Ausnutzung kann zu einem vollständigen Denial-of-Service führen und kritische Geschäftsprozesse unterbrechen. Der netzwerkbasierte Angriffsvektor ohne erforderliche Authentifizierung macht diese Schwachstelle besonders zugänglich für opportunistische Angreifer und automatisierte Scan-Tools.

Exploit-Reifegrad

CVE-2010-3035 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die Ausnutzung in realen Angriffen bestätigt. Der EPSS-Score von 3,24 % (86,9. Perzentile) reflektiert eine beachtliche Ausnutzungswahrscheinlichkeit im Vergleich zu anderen Schwachstellen. Obwohl diese Schwachstelle über 16 Jahre alt ist, bleibt sie aufgrund der Persistenz ungepatchter Legacy-Systeme in Produktionsumgebungen relevant.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Herstellerpatches an. Aktualisieren Sie Cisco IOS XR von den betroffenen Versionen (>= 3.4.0, <= 3.9.1) auf die neueste gepatchte Version.
  2. Falls ein sofortiges Patching nicht möglich ist, beschränken Sie den Netzwerkzugriff auf den betroffenen IOS XR-Dienst mittels Firewall-Regeln, ACLs oder Netzwerksegmentierung, um die Exposition auf vertrauenswürdige Netzwerke zu begrenzen.
  3. Überwachen Sie betroffene Systeme auf Anzeichen einer Kompromittierung, indem Sie Sicherheitsprotokolle auf anomale Aktivitäten, unautorisierte Zugriffsversuche und unerwartete Systemänderungen im Zusammenhang mit IOS XR überprüfen.
  4. Bewerten Sie, ob betroffene Cisco-IOS XR-Installationen noch vom Hersteller unterstützt werden. End-of-Life-Systeme sollten für die Migration auf unterstützte Alternativen priorisiert werden.
  5. Überprüfen und aktualisieren Sie den Schwachstellenmanagement-Prozess Ihrer Organisation, um sicherzustellen, dass CISA-KEV-Einträge mit einer Behebungsfrist bis zum 15.04.2022 innerhalb des vorgegebenen Zeitrahmens bearbeitet werden.

Technische Details

CVE-2010-3035 ist eine Sicherheitsschwachstelle und betrifft Cisco IOS XR in den Versionen >= 3.4.0, <= 3.9.1. Cisco IOS XR ermöglicht bei konfiguriertem BGP-Routing entfernten Angreifern die Auslösung eines Denial-of-Service. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, mit geringer Angriffskomplexität, ohne vorherige Authentifizierung. Der CVSS-3.1-Basiswert von 7.5 (HIGH) spiegelt keine Auswirkungen auf die Vertraulichkeit, keine Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2010-3035 aktiv ausgenutzt?

Ja. CVE-2010-3035 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 3,24 % (86,9. Perzentile) weist auf eine beachtliche Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2010-3035 betroffen?

CVE-2010-3035 betrifft hauptsächlich Cisco IOS XR. Die betroffenen Versionen umfassen >= 3.4.0, <= 3.9.1. Organisationen sollten prüfen, ob Instanzen der betroffenen Software in ihrer Umgebung betrieben werden.

Wie behebe ich CVE-2010-3035?

Wenden Sie die Herstellerupdates gemäß den Anweisungen an. Aktualisieren Sie konkret von den betroffenen Versionen (>= 3.4.0, <= 3.9.1) auf die neueste gepatchte Version von Cisco. Als Sofortmaßnahme beschränken Sie den Netzwerkzugriff auf den betroffenen Dienst auf vertrauenswürdige Netzwerke.

Wie schwerwiegend ist CVE-2010-3035?

CVE-2010-3035 hat einen CVSS-3.1-Score von 7.5 und ist als HIGH eingestuft. Diese hohe Einstufung weist auf erhebliche potenzielle Auswirkungen auf betroffene Systeme hin. Die Aufnahme in den CISA-KEV-Katalog bedeutet, dass Organisationen diese Schwachstelle innerhalb der vorgegebenen Frist beheben müssen.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score5.56%
EPSS-Perzentil92.2%

Daten

Veröffentlicht30. August 2010
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.