CVE-2022-20692

CVSS V2 Medium 6.8 CVSS V3 Medium 6.5
Description
A vulnerability in the NETCONF over SSH feature of Cisco IOS XE Software could allow a low-privileged, authenticated, remote attacker to cause a denial of service condition (DoS) on an affected device. This vulnerability is due to insufficient resource management. An attacker could exploit this vulnerability by initiating a large number of NETCONF over SSH connections. A successful exploit could allow the attacker to exhaust resources, causing the device to reload and resulting in a DoS condition on an affected device.
Overview
  • CVE ID
  • CVE-2022-20692
  • Assigner
  • ykramarz@cisco.com
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2022-04-15T15:15:12
  • Last Modified Date
  • 2022-04-27T03:53:28
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:o:cisco:ios_xe:3.15.1xbs:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:3.15.2xbs:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.5b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.3.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.5.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.5.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.2a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.2s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.3h:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.5f:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.9.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.10.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1z:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1z1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1z2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.5a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.5b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.6a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:L/Au:S/C:N/I:N/A:C
  • Access Vector
  • NETWORK
  • Access Compatibility
  • LOW
  • Authentication
  • SINGLE
  • Confidentiality Impact
  • NONE
  • Integrity Impact
  • NONE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 6.8
  • Severity
  • MEDIUM
  • Exploitability Score
  • 8
  • Impact Score
  • 6.9
CVSS Version 3
  • Version
  • 3.1
  • Vector String
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
  • Attack Vector
  • NETWORK
  • Attack Compatibility
  • LOW
  • Privileges Required
  • LOW
  • User Interaction
  • NONE
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • NONE
  • Availability Impact
  • HIGH
  • Base Score
  • 6.5
  • Base Severity
  • MEDIUM
  • Exploitability Score
  • 2.8
  • Impact Score
  • 3.6
History
Created Old Value New Value Data Type Notes
2022-05-10 06:26:08 Added to TrackCVE