← All CVEs

CVE-2020-3118

high · 8.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

A vulnerability in the Cisco Discovery Protocol implementation for Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to execute arbitrary code or cause a reload on an affected device. The vulnerability is due to improper validation of string input from certain fields in Cisco Discovery Protocol messages. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol packet to an affected device. A successful exploit could allow the attacker to cause a stack overflow, which could allow the attacker to execute arbitrary code with administrative privileges on an affected device. Cisco Discovery Protocol is a Layer 2 protocol. To exploit this vulnerability, an attacker must be in the same broadcast domain as the affected device (Layer 2 adjacent).

8.8
CVSS
11.7%
EPSS (exploit prob.)
96th
EPSS percentile
2020-02-05
Published

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-134CWE-787

Affected products

VendorProductAffected versions
ciscoios_xr>= 6.6.0, < 6.6.12
ciscoios_xr>= 7.0.0, < 7.0.2
ciscoios_xr6.5.3
ciscoasr_9000vall versions
ciscoasr_9001all versions
ciscoasr_9006all versions
ciscoasr_9010all versions
ciscoasr_9901all versions
ciscoasr_9904all versions
ciscoasr_9906all versions
ciscoasr_9910all versions
ciscoasr_9912all versions
ciscoasr_9922all versions
cisconcs_540-12z20g-sys-aall versions
cisconcs_540-12z20g-sys-dall versions
cisconcs_540-24z8q2c-sysall versions
cisconcs_540-28z4c-sys-aall versions
cisconcs_540-28z4c-sys-dall versions
cisconcs_540-acc-sysall versions
cisconcs_540x-12z16g-sys-aall versions
cisconcs_540x-12z16g-sys-dall versions
cisconcs_540x-16z4g8q2c-aall versions
cisconcs_540x-16z4g8q2c-dall versions
cisconcs_540x-acc-sysall versions
cisconcs_5501all versions
cisconcs_5501-seall versions
cisconcs_5502all versions
cisconcs_5502-seall versions
cisconcs_5508all versions
cisconcs_5516all versions
ciscoxrv_9000all versions
ciscoios_xr5.2.5
cisconcs_6000all versions
cisconcs_6008all versions
ciscoios_xr6.4.2
ciscoasr_9000all versions
ciscoasr_9000vall versions
ciscoasr_9001all versions
ciscoasr_9006all versions
ciscoasr_9010all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-3118