CVE-2010-3035
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Beschreibung
CVE-2010-3035 ist eine schwerwiegende Denial-of-Service-Schwachstelle in Cisco IOS XR (Versionen >= 3.4.0, <= 3.9.1). Cisco IOS XR ermöglicht bei konfiguriertem BGP-Routing entfernten Angreifern die Auslösung eines Denial-of-Service. CISA hat CVE-2010-3035 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 3,24 % (86,9. Perzentile) besteht eine beachtliche Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | ios xr | >= 3.4.0, <= 3.9.1 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Referenzen
- http://mailman.nanog.org/pipermail/nanog/2010-August/024837.html(Mailing List)
- http://osvdb.org/67696(Broken Link)
- http://secunia.com/advisories/41190(Broken Link)
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4411f.shtml(Broken Link, Vendor Advisory)
- http://www.securitytracker.com/id?1024371(Broken Link, Third Party Advisory, VDB Entry)
- http://www.vupen.com/english/advisories/2010/2227(Broken Link)
- https://exchange.xforce.ibmcloud.com/vulnerabilities/61443(VDB Entry, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2010-3035(US Government Resource)
Schwachstellentyp
Kein CWE zugewiesen
Für CVE-2010-3035 wurde kein spezifischer CWE zugewiesen. Basierend auf der Schwachstellenbeschreibung handelt es sich um ein Denial-of-Service-Problem in Cisco IOS XR.
Auswirkungsanalyse
CVE-2010-3035 stellt eine erhebliche Bedrohung für Organisationen dar, die Cisco IOS XR verwenden, mit einem CVSS-Score von 7.5. Während Vertraulichkeit und Integrität nicht direkt betroffen sind, ist die Auswirkung auf die Verfügbarkeit hoch — eine erfolgreiche Ausnutzung kann zu einem vollständigen Denial-of-Service führen und kritische Geschäftsprozesse unterbrechen. Der netzwerkbasierte Angriffsvektor ohne erforderliche Authentifizierung macht diese Schwachstelle besonders zugänglich für opportunistische Angreifer und automatisierte Scan-Tools.
Exploit-Reifegrad
CVE-2010-3035 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die Ausnutzung in realen Angriffen bestätigt. Der EPSS-Score von 3,24 % (86,9. Perzentile) reflektiert eine beachtliche Ausnutzungswahrscheinlichkeit im Vergleich zu anderen Schwachstellen. Obwohl diese Schwachstelle über 16 Jahre alt ist, bleibt sie aufgrund der Persistenz ungepatchter Legacy-Systeme in Produktionsumgebungen relevant.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Herstellerpatches an. Aktualisieren Sie Cisco IOS XR von den betroffenen Versionen (>= 3.4.0, <= 3.9.1) auf die neueste gepatchte Version.
- Falls ein sofortiges Patching nicht möglich ist, beschränken Sie den Netzwerkzugriff auf den betroffenen IOS XR-Dienst mittels Firewall-Regeln, ACLs oder Netzwerksegmentierung, um die Exposition auf vertrauenswürdige Netzwerke zu begrenzen.
- Überwachen Sie betroffene Systeme auf Anzeichen einer Kompromittierung, indem Sie Sicherheitsprotokolle auf anomale Aktivitäten, unautorisierte Zugriffsversuche und unerwartete Systemänderungen im Zusammenhang mit IOS XR überprüfen.
- Bewerten Sie, ob betroffene Cisco-IOS XR-Installationen noch vom Hersteller unterstützt werden. End-of-Life-Systeme sollten für die Migration auf unterstützte Alternativen priorisiert werden.
- Überprüfen und aktualisieren Sie den Schwachstellenmanagement-Prozess Ihrer Organisation, um sicherzustellen, dass CISA-KEV-Einträge mit einer Behebungsfrist bis zum 15.04.2022 innerhalb des vorgegebenen Zeitrahmens bearbeitet werden.
Technische Details
CVE-2010-3035 ist eine Sicherheitsschwachstelle und betrifft Cisco IOS XR in den Versionen >= 3.4.0, <= 3.9.1. Cisco IOS XR ermöglicht bei konfiguriertem BGP-Routing entfernten Angreifern die Auslösung eines Denial-of-Service. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, mit geringer Angriffskomplexität, ohne vorherige Authentifizierung. Der CVSS-3.1-Basiswert von 7.5 (HIGH) spiegelt keine Auswirkungen auf die Vertraulichkeit, keine Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2010-3035 aktiv ausgenutzt?
Ja. CVE-2010-3035 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 3,24 % (86,9. Perzentile) weist auf eine beachtliche Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2010-3035 betroffen?
CVE-2010-3035 betrifft hauptsächlich Cisco IOS XR. Die betroffenen Versionen umfassen >= 3.4.0, <= 3.9.1. Organisationen sollten prüfen, ob Instanzen der betroffenen Software in ihrer Umgebung betrieben werden.
Wie behebe ich CVE-2010-3035?
Wenden Sie die Herstellerupdates gemäß den Anweisungen an. Aktualisieren Sie konkret von den betroffenen Versionen (>= 3.4.0, <= 3.9.1) auf die neueste gepatchte Version von Cisco. Als Sofortmaßnahme beschränken Sie den Netzwerkzugriff auf den betroffenen Dienst auf vertrauenswürdige Netzwerke.
Wie schwerwiegend ist CVE-2010-3035?
CVE-2010-3035 hat einen CVSS-3.1-Score von 7.5 und ist als HIGH eingestuft. Diese hohe Einstufung weist auf erhebliche potenzielle Auswirkungen auf betroffene Systeme hin. Die Aufnahme in den CISA-KEV-Katalog bedeutet, dass Organisationen diese Schwachstelle innerhalb der vorgegebenen Frist beheben müssen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.