CVE-2009-2055

KEV
🔴 Łataj teraz

Błąd w Cisco IOS XR umożliwia zdalnym atakującym wywołanie odmowy usługi przez nieprawidłowy komunikat BGP.

CVSS
5.9
EPSS
0.4%
Exploit
weaponized
Vendor
cisco
Opis źródłowy (NVD)

Cisco IOS XR 3.4.0 through 3.8.1 allows remote attackers to cause a denial of service (session reset) via a BGP UPDATE message with an invalid attribute, as demonstrated in the wild on 17 August 2009.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2009-08-19 17:30:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 15:40:28 UTC
Referencje