Cisco IOS, IOS XE, IOS XR, and NX-OS Software One Platform Kit Remote Code Execution (CVE-2020-3217)

high Tenable OT Security Plugin ID 501373

Synopsis

The remote OT asset is affected by a vulnerability.

Description

A vulnerability in the Topology Discovery Service of Cisco One Platform Kit (onePK) in Cisco IOS Software, Cisco IOS XE Software, Cisco IOS XR Software, and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to execute arbitrary code or cause a denial of service (DoS) condition on an affected device. The vulnerability is due to insufficient length restrictions when the onePK Topology Discovery Service parses Cisco Discovery Protocol messages. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol message to an affected device. An exploit could allow the attacker to cause a stack overflow, which could allow the attacker to execute arbitrary code with administrative privileges, or to cause a process crash, which could result in a reload of the device and cause a DoS condition.

This plugin only works with Tenable.ot.
Please visit https://www.tenable.com/products/tenable-ot for more information.

Solution

Refer to the vendor advisory.

See Also

http://www.nessus.org/u?38e0a857

Plugin Details

Severity: High

ID: 501373

Version: 1.1

Type: remote

Family: Tenable.ot

Published: 7/25/2023

Updated: 7/26/2023

Supported Sensors: Tenable OT Security

Risk Information

VPR

Risk Factor: Medium

Score: 5.9

CVSS v2

Risk Factor: High

Base Score: 8.3

Temporal Score: 6.1

Vector: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2020-3217

CVSS v3

Risk Factor: High

Base Score: 8.8

Temporal Score: 7.7

Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: cpe:/o:cisco:nx-os:6.0%282%29a4%281%29, cpe:/o:cisco:nx-os:6.0%282%29a4%282%29, cpe:/o:cisco:nx-os:6.0%282%29a4%283%29, cpe:/o:cisco:nx-os:6.0%282%29a4%284%29, cpe:/o:cisco:nx-os:6.0%282%29a4%285%29, cpe:/o:cisco:nx-os:6.0%282%29a4%286%29, cpe:/o:cisco:nx-os:6.0%282%29a6%281%29, cpe:/o:cisco:nx-os:6.0%282%29a6%281a%29, cpe:/o:cisco:nx-os:6.0%282%29a6%282%29, cpe:/o:cisco:nx-os:6.0%282%29a6%282a%29, cpe:/o:cisco:nx-os:6.0%282%29a6%283%29, cpe:/o:cisco:nx-os:6.0%282%29a6%283a%29, cpe:/o:cisco:nx-os:6.0%282%29a6%284%29, cpe:/o:cisco:nx-os:6.0%282%29a6%284a%29, cpe:/o:cisco:nx-os:6.0%282%29a6%285%29, cpe:/o:cisco:nx-os:6.0%282%29a6%285a%29, cpe:/o:cisco:nx-os:6.0%282%29a6%285b%29, cpe:/o:cisco:nx-os:6.0%282%29a6%286%29, cpe:/o:cisco:nx-os:6.0%282%29a6%287%29, cpe:/o:cisco:nx-os:6.0%282%29a6%288%29, cpe:/o:cisco:nx-os:6.0%282%29a7%281%29, cpe:/o:cisco:nx-os:6.0%282%29a7%281a%29, cpe:/o:cisco:nx-os:6.0%282%29a7%282%29, cpe:/o:cisco:nx-os:6.0%282%29a8%281%29, cpe:/o:cisco:nx-os:6.0%282%29a8%2810%29, cpe:/o:cisco:nx-os:6.0%282%29a8%2810a%29, cpe:/o:cisco:nx-os:6.0%282%29a8%2811%29, cpe:/o:cisco:nx-os:6.0%282%29a8%2811a%29, cpe:/o:cisco:nx-os:6.0%282%29a8%2811b%29, cpe:/o:cisco:nx-os:6.0%282%29a8%282%29, cpe:/o:cisco:nx-os:6.0%282%29a8%283%29, cpe:/o:cisco:nx-os:6.0%282%29a8%284%29, cpe:/o:cisco:nx-os:6.0%282%29a8%284a%29, cpe:/o:cisco:nx-os:6.0%282%29a8%285%29, cpe:/o:cisco:nx-os:6.0%282%29a8%286%29, cpe:/o:cisco:nx-os:6.0%282%29a8%287%29, cpe:/o:cisco:nx-os:6.0%282%29a8%287a%29, cpe:/o:cisco:nx-os:6.0%282%29a8%287b%29, cpe:/o:cisco:nx-os:6.0%282%29a8%288%29, cpe:/o:cisco:nx-os:6.0%282%29a8%289%29, cpe:/o:cisco:nx-os:6.0%282%29a:7%282a%29, cpe:/o:cisco:nx-os:6.0%282%29u4%281%29, cpe:/o:cisco:nx-os:6.0%282%29u4%282%29, cpe:/o:cisco:nx-os:6.0%282%29u4%283%29, cpe:/o:cisco:nx-os:6.0%282%29u4%284%29, cpe:/o:cisco:nx-os:6.0%282%29u5%281%29, cpe:/o:cisco:nx-os:6.0%282%29u5%282%29, cpe:/o:cisco:nx-os:6.0%282%29u5%283%29, cpe:/o:cisco:nx-os:6.0%282%29u5%284%29, cpe:/o:cisco:nx-os:6.0%282%29u6%281%29, cpe:/o:cisco:nx-os:6.0%282%29u6%2810%29, cpe:/o:cisco:nx-os:6.0%282%29u6%2810a%29, cpe:/o:cisco:nx-os:6.0%282%29u6%281a%29, cpe:/o:cisco:nx-os:6.0%282%29u6%282%29, cpe:/o:cisco:nx-os:6.0%282%29u6%282a%29, cpe:/o:cisco:nx-os:6.0%282%29u6%283%29, cpe:/o:cisco:nx-os:6.0%282%29u6%283a%29, cpe:/o:cisco:nx-os:7.3%284%29d1%281%29, cpe:/o:cisco:nx-os:7.3%284%29n1%281%29, cpe:/o:cisco:nx-os:7.3%284%29n1%281a%29, cpe:/o:cisco:nx-os:7.3%285%29d1%281%29, cpe:/o:cisco:nx-os:7.3%285%29n1%281%29, cpe:/o:cisco:nx-os:7.3%286%29n1%281%29, cpe:/o:cisco:nx-os:7.3%286%29n1%281a%29, cpe:/o:cisco:nx-os:8.0%281%29, cpe:/o:cisco:nx-os:8.1%281%29, cpe:/o:cisco:nx-os:8.2%285%29, cpe:/o:cisco:nx-os:8.3%281%29, cpe:/o:cisco:nx-os:8.4%281%29, cpe:/o:cisco:nx-os:6.0%282%29u6%284%29, cpe:/o:cisco:nx-os:6.0%282%29u6%284a%29, cpe:/o:cisco:nx-os:6.0%282%29u6%285%29, cpe:/o:cisco:nx-os:6.0%282%29u6%285a%29, cpe:/o:cisco:nx-os:6.0%282%29u6%285b%29, cpe:/o:cisco:nx-os:6.0%282%29u6%285c%29, cpe:/o:cisco:nx-os:6.0%282%29u6%286%29, cpe:/o:cisco:nx-os:6.0%282%29u6%287%29, cpe:/o:cisco:nx-os:6.0%282%29u6%288%29, cpe:/o:cisco:nx-os:6.0%282%29u6%289%29, cpe:/o:cisco:nx-os:6.1%282%29i2%282a%29, cpe:/o:cisco:nx-os:6.1%282%29i2%282b%29, cpe:/o:cisco:nx-os:6.1%282%29i3%281%29, cpe:/o:cisco:nx-os:6.1%282%29i3%282%29, cpe:/o:cisco:nx-os:6.1%282%29i3%283%29, cpe:/o:cisco:nx-os:6.1%282%29i3%283a%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284a%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284b%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284c%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284d%29, cpe:/o:cisco:nx-os:6.1%282%29i3%284e%29, cpe:/o:cisco:nx-os:7.0%283%29f3%281%29, cpe:/o:cisco:nx-os:7.0%283%29f3%282%29, cpe:/o:cisco:nx-os:7.0%283%29f3%283%29, cpe:/o:cisco:nx-os:7.0%283%29f3%283a%29, cpe:/o:cisco:nx-os:7.0%283%29f3%283c%29, cpe:/o:cisco:nx-os:7.0%283%29f3%284%29, cpe:/o:cisco:nx-os:7.0%283%29f3%285%29, cpe:/o:cisco:nx-os:7.0%283%29i1%281%29, cpe:/o:cisco:nx-os:7.0%283%29i1%281a%29, cpe:/o:cisco:nx-os:7.0%283%29i1%281b%29, cpe:/o:cisco:nx-os:7.0%283%29i1%281z%29, cpe:/o:cisco:nx-os:7.0%283%29i1%282%29, cpe:/o:cisco:nx-os:7.0%283%29i1%283%29, cpe:/o:cisco:nx-os:7.0%283%29i1%283a%29, cpe:/o:cisco:nx-os:7.0%283%29i1%283b%29, cpe:/o:cisco:nx-os:7.0%283%29i2%281%29, cpe:/o:cisco:nx-os:7.0%283%29i2%281a%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282a%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282b%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282c%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282d%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282e%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282r%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282s%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282v%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282w%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282x%29, cpe:/o:cisco:nx-os:7.0%283%29i2%282y%29, cpe:/o:cisco:nx-os:7.0%283%29i2%283%29, cpe:/o:cisco:nx-os:7.0%283%29i2%284%29, cpe:/o:cisco:nx-os:7.0%283%29i2%285%29, cpe:/o:cisco:nx-os:7.0%283%29i3%281%29, cpe:/o:cisco:nx-os:7.0%283%29i4%281%29, cpe:/o:cisco:nx-os:7.0%283%29i4%281t%29, cpe:/o:cisco:nx-os:7.0%283%29i4%282%29, cpe:/o:cisco:nx-os:7.0%283%29i4%283%29, cpe:/o:cisco:nx-os:7.0%283%29i4%284%29, cpe:/o:cisco:nx-os:7.0%283%29i4%285%29, cpe:/o:cisco:nx-os:7.0%283%29i4%286%29, cpe:/o:cisco:nx-os:7.0%283%29i4%286t%29, cpe:/o:cisco:nx-os:7.0%283%29i4%287%29, cpe:/o:cisco:nx-os:7.0%283%29i4%288%29, cpe:/o:cisco:nx-os:7.0%283%29i4%288a%29, cpe:/o:cisco:nx-os:7.0%283%29i4%288b%29, cpe:/o:cisco:nx-os:7.0%283%29i4%288z%29, cpe:/o:cisco:nx-os:7.0%283%29i4%289%29, cpe:/o:cisco:nx-os:7.0%283%29i5%281%29, cpe:/o:cisco:nx-os:7.0%283%29i5%282%29, cpe:/o:cisco:nx-os:7.0%283%29i5%283%29, cpe:/o:cisco:nx-os:7.0%283%29i5%283a%29, cpe:/o:cisco:nx-os:7.0%283%29i5%283b%29, cpe:/o:cisco:nx-os:7.0%283%29i6%281%29, cpe:/o:cisco:nx-os:7.0%283%29i6%282%29, cpe:/o:cisco:nx-os:7.0%283%29i7%281%29, cpe:/o:cisco:nx-os:7.0%283%29i7%282%29, cpe:/o:cisco:nx-os:7.0%283%29i7%283%29, cpe:/o:cisco:nx-os:7.0%283%29i7%283z%29, cpe:/o:cisco:nx-os:7.0%283%29i7%284%29, cpe:/o:cisco:nx-os:7.0%283%29i7%285%29, cpe:/o:cisco:nx-os:7.0%283%29i7%285a%29, cpe:/o:cisco:nx-os:7.0%283%29i7%286%29, cpe:/o:cisco:nx-os:7.0%283%29i7%286z%29, cpe:/o:cisco:nx-os:7.0%283%29i7%287%29, cpe:/o:cisco:nx-os:7.0%283%29ic4%284%29, cpe:/o:cisco:nx-os:7.0%283%29im7%282%29, cpe:/o:cisco:nx-os:7.0%283%29ix1%282%29, cpe:/o:cisco:nx-os:7.0%283%29ix1%282a%29, cpe:/o:cisco:nx-os:7.1%280%29n1%281%29, cpe:/o:cisco:nx-os:7.1%280%29n1%281a%29, cpe:/o:cisco:nx-os:7.1%280%29n1%281b%29, cpe:/o:cisco:nx-os:7.1%281%29n1%281%29, cpe:/o:cisco:nx-os:7.1%281%29n1%281a%29, cpe:/o:cisco:nx-os:7.1%282%29n1%281%29, cpe:/o:cisco:nx-os:7.1%282%29n1%281a%29, cpe:/o:cisco:nx-os:7.1%283%29n1%281%29, cpe:/o:cisco:nx-os:7.1%283%29n1%282%29, cpe:/o:cisco:nx-os:7.1%283%29n1%282a%29, cpe:/o:cisco:nx-os:7.1%283%29n1%283%29, cpe:/o:cisco:nx-os:7.1%283%29n1%284%29, cpe:/o:cisco:nx-os:7.1%283%29n1%285%29, cpe:/o:cisco:nx-os:7.1%284%29n1%281%29, cpe:/o:cisco:nx-os:7.1%284%29n1%281a%29, cpe:/o:cisco:nx-os:7.1%284%29n1%281c%29, cpe:/o:cisco:nx-os:7.1%284%29n1%281d%29, cpe:/o:cisco:nx-os:7.1%285%29n1%281%29, cpe:/o:cisco:nx-os:7.1%285%29n1%281b%29, cpe:/o:cisco:nx-os:7.2%280%29n1%281%29, cpe:/o:cisco:nx-os:7.2%281%29d1%281%29, cpe:/o:cisco:nx-os:7.2%281%29n1%281%29, cpe:/o:cisco:nx-os:7.2%282%29d1%281%29, cpe:/o:cisco:nx-os:7.3%280%29d1%281%29, cpe:/o:cisco:nx-os:7.3%280%29n1%281%29, cpe:/o:cisco:nx-os:7.3%280%29n1%281a%29, cpe:/o:cisco:nx-os:7.3%280%29n1%281b%29, cpe:/o:cisco:nx-os:7.3%281%29d1%281%29, cpe:/o:cisco:nx-os:7.3%281%29n1%281%29, cpe:/o:cisco:nx-os:7.3%282%29d1%283a%29, cpe:/o:cisco:nx-os:7.3%282%29n1%281%29, cpe:/o:cisco:nx-os:7.3%282%29n1%281b%29, cpe:/o:cisco:nx-os:7.3%282%29n1%281c%29, cpe:/o:cisco:nx-os:7.3%283%29d1%281%29, cpe:/o:cisco:nx-os:7.3%283%29n1%281%29

Required KB Items: Tenable.ot/Cisco

Exploit Ease: No known exploits are available

Patch Publication Date: 6/3/2020

Vulnerability Publication Date: 6/3/2020

Reference Information

CVE: CVE-2020-3217

CWE: 20