← Back

CVE-2020-3235

nvd nist
Published: Jun 3, 2020Modified: Jun 17, 2026

JSON object

Loading...
7.7
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Exploitability: 3.1 / Impact: 4.0
Source: NVD

Description

A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco IOS Software and Cisco IOS XE Software on Catalyst 4500 Series Switches could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient input validation when the software processes specific SNMP object identifiers. An attacker could exploit this vulnerability by sending a crafted SNMP packet to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Note: To exploit this vulnerability by using SNMPv2c or earlier, the attacker must know the SNMP read-only community string for an affected system. To exploit this vulnerability by using SNMPv3, the attacker must know the user credentials for the affected system.

Affected (151)

2 products
Ios
Ios Xe
1 product
Goldengate Management Pack
Configuration A
150 vulnerable · 4 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 12.2(52)sg
Version 12.2(53)sg10
Version 12.2(53)sg11
Version 12.2(53)sg1
Version 12.2(53)sg2
Version 12.2(53)sg3
Version 12.2(53)sg4
Version 12.2(53)sg5
Version 12.2(53)sg6
Version 12.2(53)sg7
Version 12.2(53)sg8
Version 12.2(53)sg9
Version 12.2(54)sg1
Version 12.2(54)sg
Version 12.2(54)wo
Version 15.0(1)ey2
Version 15.0(1)ey
Version 15.0(1)xo1
Version 15.0(1)xo
Version 15.0(2)ex2
Version 15.0(2)ex8
Version 15.0(2)sg10
Version 15.0(2)sg11
Version 15.0(2)sg1
Version 15.0(2)sg2
Version 15.0(2)sg3
Version 15.0(2)sg4
Version 15.0(2)sg5
Version 15.0(2)sg6
Version 15.0(2)sg7
Version 15.0(2)sg8
Version 15.0(2)sg9
Version 15.0(2)sg
Version 15.0(2)xo
Version 15.1(1)sg1
Version 15.1(1)sg2
Version 15.1(1)sg
Version 15.1(2)sg1
Version 15.1(2)sg2
Version 15.1(2)sg3
Version 15.1(2)sg4
Version 15.1(2)sg5
Version 15.1(2)sg6
Version 15.1(2)sg7
Version 15.1(2)sg8
Version 15.1(2)sg
Version 15.2(1)e1
Version 15.2(1)e3
Version 15.2(1)e
Version 15.2(2)e10
Version 15.2(2)e1
Version 15.2(2)e2
Version 15.2(2)e3
Version 15.2(2)e4
Version 15.2(2)e5
Version 15.2(2)e5a
Version 15.2(2)e5b
Version 15.2(2)e6
Version 15.2(2)e7
Version 15.2(2)e7b
Version 15.2(2)e8
Version 15.2(2)e9
Version 15.2(2)e9a
Version 15.2(2)e
Version 15.2(2b)e
Version 15.2(3)e1
Version 15.2(3)e2
Version 15.2(3)e3
Version 15.2(3)e4
Version 15.2(3)e5
Version 15.2(3)e
Version 15.2(4)e1
Version 15.2(4)e2
Version 15.2(4)e3
Version 15.2(4)e4
Version 15.2(4)e5
Version 15.2(4)e5a
Version 15.2(4)e6
Version 15.2(4)e7
Version 15.2(4)e8
Version 15.2(4)e
Version 15.3(3)jpj
Cisco
Version 3.10.0ce
Version 3.10.0e
Version 3.10.1ae
Version 3.10.1e
Version 3.10.1se
Version 3.10.2e
Version 3.2.0sg
Version 3.2.10sg
Version 3.2.11sg
Version 3.2.1sg
Version 3.2.2sg
Version 3.2.3sg
Version 3.2.4sg
Version 3.2.5sg
Version 3.2.6sg
Version 3.2.7sg
Version 3.2.8sg
Version 3.2.9sg
Version 3.3.0sg
Version 3.3.0xo
Version 3.3.1sg
Version 3.3.1xo
Version 3.3.2sg
Version 3.3.2xo
Version 3.4.0sg
Version 3.4.1sg
Version 3.4.2sg
Version 3.4.3sg
Version 3.4.4sg
Version 3.4.5sg
Version 3.4.6sg
Version 3.4.7sg
Version 3.4.8sg
Version 3.5.0e
Version 3.5.1e
Version 3.5.2e
Version 3.5.3e
Version 3.6.0be
Version 3.6.0e
Version 3.6.10e
Version 3.6.1e
Version 3.6.3e
Version 3.6.4e
Version 3.6.5ae
Version 3.6.5be
Version 3.6.5e
Version 3.6.6e
Version 3.6.7e
Version 3.6.8e
Version 3.6.9e
Version 3.7.0e
Version 3.7.1e
Version 3.7.2e
Version 3.7.3e
Version 3.8.0e
Version 3.8.1e
Version 3.8.2e
Version 3.8.3e
Version 3.8.4e
Version 3.8.5ae
Version 3.8.5e
Version 3.8.6e
Version 3.8.7e
Version 3.8.8e
Version 3.9.0e
Version 3.9.1e
Version 3.9.2be
Version 3.9.2e
Running on/withPlatform Versions
Cisco
Catalyst 4503 E
All versions
Cisco
Catalyst 4506 E
All versions
Cisco
Catalyst 4507r+e
All versions
Cisco
Catalyst 4510r+e
All versions
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12.2.1.2.0

References (4)

Source: psirt@cisco.com
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory

Timeline

No history available yet.