Bei CDP handelt es sich um ein von Cisco entwickeltes Protokoll (Layer 2), welches das Auffinden und die direkte Kommunikation verschiedener Geräte des Herstellers im Netzwerk ermöglicht.

 

Betroffen sind folgende Gerätegruppen:

Heap Overflow in Cisco IP Cameras (CVE-2020-3110)
Stack Overflow in Cisco VoIP-Geräten (CVE-2020-3111)

 

Format String Stack Overflow (CVE-2020-3118)
Stack Overflow und beliebigen Schreibzugriff (CVE-2020-3119)
Denial-of-Service (CVE-2020-3120) in NX-OS-Switches und IOS XR Routern

 

Die Sicherheitslücke könnte genutzt werden, um Netzwerkisolierungen zu umgehen und Schadsoftware auszuführen. Hierzu muss sich der Angreifer allerdings bereits im Netzwerk befinden.

 

Sollten Sie Fragen haben oder Unterstützung benötigen, dann kontaktieren Sie gerne Ihren Ansprechpartner.