Vulnerability Details CVE-2022-20623
A vulnerability in the rate limiter for Bidirectional Forwarding Detection (BFD) traffic of Cisco NX-OS Software for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to cause BFD traffic to be dropped on an affected device. This vulnerability is due to a logic error in the BFD rate limiter functionality. An attacker could exploit this vulnerability by sending a crafted stream of traffic through the device. A successful exploit could allow the attacker to cause BFD traffic to be dropped, resulting in BFD session flaps. BFD session flaps can cause route instability and dropped traffic, resulting in a denial of service (DoS) condition. This vulnerability applies to both IPv4 and IPv6 traffic.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.178
EPSS Ranking 94.8%
CVSS Severity
CVSS v3 Score 8.6
CVSS v2 Score 7.1
Products affected by CVE-2022-20623
-
cpe:2.3:h:cisco:n9k-c92160yc-x:-
-
cpe:2.3:h:cisco:n9k-c92300yc:-
-
cpe:2.3:h:cisco:n9k-c92304qc:-
-
cpe:2.3:h:cisco:n9k-c9232c:-
-
cpe:2.3:h:cisco:n9k-c92348gc-x:-
-
cpe:2.3:h:cisco:n9k-c9236c:-
-
cpe:2.3:h:cisco:n9k-c9272q:-
-
cpe:2.3:h:cisco:n9k-c93108tc-ex:-
-
cpe:2.3:h:cisco:n9k-c93108tc-fx:-
-
cpe:2.3:h:cisco:n9k-c9316d-gx:-
-
cpe:2.3:h:cisco:n9k-c93180lc-ex:-
-
cpe:2.3:h:cisco:n9k-c93180yc-ex:-
-
cpe:2.3:h:cisco:n9k-c93180yc-fx:-
-
cpe:2.3:h:cisco:n9k-c93180yc2-fx:-
-
cpe:2.3:h:cisco:n9k-c93216tc-fx2:-
-
cpe:2.3:h:cisco:n9k-c93240yc-fx2:-
-
cpe:2.3:h:cisco:n9k-c9332c:-
-
cpe:2.3:h:cisco:n9k-c93360yc-fx2:-
-
cpe:2.3:h:cisco:n9k-c9336c-fx2:-
-
cpe:2.3:h:cisco:n9k-c9348gc-fxp:-
-
cpe:2.3:h:cisco:n9k-c93600cd-gx:-
-
cpe:2.3:h:cisco:n9k-c9364c-gx:-
-
cpe:2.3:h:cisco:n9k-c9364c:-
-
cpe:2.3:h:cisco:n9k-x97160yc-ex:-
-
cpe:2.3:h:cisco:n9k-x97284yc-fx:-
-
cpe:2.3:h:cisco:n9k-x9732c-ex:-
-
cpe:2.3:h:cisco:n9k-x9732c-fx:-
-
cpe:2.3:h:cisco:n9k-x9736c-ex:-
-
cpe:2.3:h:cisco:n9k-x9736c-fx:-
-
cpe:2.3:h:cisco:n9k-x9788tc-fx:-
-
cpe:2.3:o:cisco:nx-os:10.1(1)
-
cpe:2.3:o:cisco:nx-os:10.1(2)
-
cpe:2.3:o:cisco:nx-os:10.1(2t)
-
cpe:2.3:o:cisco:nx-os:10.2(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i6(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(10)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(3z)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(5)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(5a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(6)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(6z)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(7)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(8)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(9)
-
cpe:2.3:o:cisco:nx-os:7.0(3)ia7(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)ia7(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)ic4(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im3(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im3(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im3(2a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im3(2b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im3(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)im7(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)ix1(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)ix1(2a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(4)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(4)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.0(5)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(5)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.0(6)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(6)n1(2s)
-
cpe:2.3:o:cisco:nx-os:7.0(6)n1(3s)
-
cpe:2.3:o:cisco:nx-os:7.0(6)n1(4s)
-
cpe:2.3:o:cisco:nx-os:7.0(7)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(7)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.0(7)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.0(8)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(8)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.1
-
cpe:2.3:o:cisco:nx-os:7.1(0)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(0)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.1(0)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.1(0.1)
-
cpe:2.3:o:cisco:nx-os:7.1(1)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(1)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.1(2)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(2)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(2)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(2.1)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(2a)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(3)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(3.12)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(4)
-
cpe:2.3:o:cisco:nx-os:7.1(3)n1(5)
-
cpe:2.3:o:cisco:nx-os:7.1(4)
-
cpe:2.3:o:cisco:nx-os:7.1(4)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(4)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.1(4)n1(1c)
-
cpe:2.3:o:cisco:nx-os:7.1(4)n1(1d)
-
cpe:2.3:o:cisco:nx-os:7.1(5)
-
cpe:2.3:o:cisco:nx-os:7.1(5)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.1(5)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.2
-
cpe:2.3:o:cisco:nx-os:7.2(0)d1(0.437)
-
cpe:2.3:o:cisco:nx-os:7.2(0)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)n1(0.1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zn(99.67)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zz(99.1)
-
cpe:2.3:o:cisco:nx-os:7.2(0)zz(99.3)
-
cpe:2.3:o:cisco:nx-os:7.2(1)d(1)
-
cpe:2.3:o:cisco:nx-os:7.2(1)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(1)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(2)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(3)
-
cpe:2.3:o:cisco:nx-os:7.2(2)d1(4)
-
cpe:2.3:o:cisco:nx-os:7.3
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(0.140)
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(0.146)
-
cpe:2.3:o:cisco:nx-os:7.3(0)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)dx(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)dy(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1)(ed)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.3(0)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zd(0.47)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zd(0.61)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.161)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.81)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.83)
-
cpe:2.3:o:cisco:nx-os:7.3(0)zn(0.9)
-
cpe:2.3:o:cisco:nx-os:7.3(0.2)
-
cpe:2.3:o:cisco:nx-os:7.3(1)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)dx(0.119)
-
cpe:2.3:o:cisco:nx-os:7.3(1)dy(1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(0.1)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(0.6)
-
cpe:2.3:o:cisco:nx-os:7.3(1)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(10)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(11)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(12)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(13)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(14)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(0.21)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(1d)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(2)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(3)
-
cpe:2.3:o:cisco:nx-os:7.3(2)d1(3a)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.296)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.350)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.354)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.395)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.6)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(0.8)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.3(2)n1(1c)
-
cpe:2.3:o:cisco:nx-os:7.3(3)d1(0.2)
-
cpe:2.3:o:cisco:nx-os:7.3(3)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i4(9)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(3)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(4)
-
cpe:2.3:o:cisco:nx-os:7.3(3)i7(6)
-
cpe:2.3:o:cisco:nx-os:7.3(3)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(4)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(4)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(4)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.3(5)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(5)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(6)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(6)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(6)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.3(7)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(7)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(7)n1(1a)
-
cpe:2.3:o:cisco:nx-os:7.3(7)n1(1b)
-
cpe:2.3:o:cisco:nx-os:7.3(8)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(8)n1(0.4)
-
cpe:2.3:o:cisco:nx-os:7.3(8)n1(0.809)
-
cpe:2.3:o:cisco:nx-os:7.3(8)n1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(9)d1(1)
-
cpe:2.3:o:cisco:nx-os:7.3(9)n1(0.823)
-
cpe:2.3:o:cisco:nx-os:7.3(9)n1(1)
-
cpe:2.3:o:cisco:nx-os:8.0
-
cpe:2.3:o:cisco:nx-os:8.0(0.54)s0
-
cpe:2.3:o:cisco:nx-os:8.0(0.74)
-
cpe:2.3:o:cisco:nx-os:8.0(1)
-
cpe:2.3:o:cisco:nx-os:8.0(1)s2
-
cpe:2.3:o:cisco:nx-os:8.0(1)s20
-
cpe:2.3:o:cisco:nx-os:8.1
-
cpe:2.3:o:cisco:nx-os:8.1(0)bd(0.20)
-
cpe:2.3:o:cisco:nx-os:8.1(0.112)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.2)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.59)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.70)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.9)
-
cpe:2.3:o:cisco:nx-os:8.1(0.97)s0
-
cpe:2.3:o:cisco:nx-os:8.1(1)
-
cpe:2.3:o:cisco:nx-os:8.1(1)s5
-
cpe:2.3:o:cisco:nx-os:8.1(1a)
-
cpe:2.3:o:cisco:nx-os:8.1(1b)
-
cpe:2.3:o:cisco:nx-os:8.1(2)
-
cpe:2.3:o:cisco:nx-os:8.1(2a)
-
cpe:2.3:o:cisco:nx-os:8.2
-
cpe:2.3:o:cisco:nx-os:8.2(0.4)s0
-
cpe:2.3:o:cisco:nx-os:8.2(1)
-
cpe:2.3:o:cisco:nx-os:8.2(10)
-
cpe:2.3:o:cisco:nx-os:8.2(11)
-
cpe:2.3:o:cisco:nx-os:8.2(2)
-
cpe:2.3:o:cisco:nx-os:8.2(3)
-
cpe:2.3:o:cisco:nx-os:8.2(4)
-
cpe:2.3:o:cisco:nx-os:8.2(5)
-
cpe:2.3:o:cisco:nx-os:8.2(6)
-
cpe:2.3:o:cisco:nx-os:8.2(7)
-
cpe:2.3:o:cisco:nx-os:8.2(7.34)
-
cpe:2.3:o:cisco:nx-os:8.2(7a)
-
cpe:2.3:o:cisco:nx-os:8.2(8)
-
cpe:2.3:o:cisco:nx-os:8.2(9)
-
cpe:2.3:o:cisco:nx-os:8.3
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.342)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.345)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.833)
-
cpe:2.3:o:cisco:nx-os:8.3(0)kms(0.31)
-
cpe:2.3:o:cisco:nx-os:8.3(0)sk(0.39)
-
cpe:2.3:o:cisco:nx-os:8.3(0)spg(0.30)
-
cpe:2.3:o:cisco:nx-os:8.3(0.20)s0
-
cpe:2.3:o:cisco:nx-os:8.3(1)
-
cpe:2.3:o:cisco:nx-os:8.3(2)
-
cpe:2.3:o:cisco:nx-os:8.3(2)s5
-
cpe:2.3:o:cisco:nx-os:8.4
-
cpe:2.3:o:cisco:nx-os:8.4(1)
-
cpe:2.3:o:cisco:nx-os:8.4(1a)
-
cpe:2.3:o:cisco:nx-os:8.4(2)
-
cpe:2.3:o:cisco:nx-os:8.4(2a)
-
cpe:2.3:o:cisco:nx-os:8.4(2b)
-
cpe:2.3:o:cisco:nx-os:8.4(2c)
-
cpe:2.3:o:cisco:nx-os:8.4(2d)
-
cpe:2.3:o:cisco:nx-os:8.4(2e)
-
cpe:2.3:o:cisco:nx-os:8.4(2f)
-
cpe:2.3:o:cisco:nx-os:8.4(3)
-
cpe:2.3:o:cisco:nx-os:8.4(3)s19
-
cpe:2.3:o:cisco:nx-os:8.4(3.108)
-
cpe:2.3:o:cisco:nx-os:8.4(3.117)
-
cpe:2.3:o:cisco:nx-os:8.4(3.53)
-
cpe:2.3:o:cisco:nx-os:8.4(4)
-
cpe:2.3:o:cisco:nx-os:8.4(4a)
-
cpe:2.3:o:cisco:nx-os:8.4(5)
-
cpe:2.3:o:cisco:nx-os:8.4(6)
-
cpe:2.3:o:cisco:nx-os:8.4(6a)
-
cpe:2.3:o:cisco:nx-os:8.4(7)
-
cpe:2.3:o:cisco:nx-os:8.4(8)
-
cpe:2.3:o:cisco:nx-os:8.4(9)
-
cpe:2.3:o:cisco:nx-os:8.4.1
-
cpe:2.3:o:cisco:nx-os:8.5(1)
-
cpe:2.3:o:cisco:nx-os:8.8(0.1)
-
cpe:2.3:o:cisco:nx-os:8.8(3.5)s0
-
cpe:2.3:o:cisco:nx-os:9.1(1)sv1(3.1.8)
-
cpe:2.3:o:cisco:nx-os:9.2
-
cpe:2.3:o:cisco:nx-os:9.2(0.43)
-
cpe:2.3:o:cisco:nx-os:9.2(1)
-
cpe:2.3:o:cisco:nx-os:9.2(1a)
-
cpe:2.3:o:cisco:nx-os:9.2(2)
-
cpe:2.3:o:cisco:nx-os:9.2(2t)
-
cpe:2.3:o:cisco:nx-os:9.2(2v)
-
cpe:2.3:o:cisco:nx-os:9.2(3)
-
cpe:2.3:o:cisco:nx-os:9.2(3y)
-
cpe:2.3:o:cisco:nx-os:9.2(4)
-
cpe:2.3:o:cisco:nx-os:9.3
-
cpe:2.3:o:cisco:nx-os:9.3(1)
-
cpe:2.3:o:cisco:nx-os:9.3(1z)
-
cpe:2.3:o:cisco:nx-os:9.3(2)
-
cpe:2.3:o:cisco:nx-os:9.3(2a)
-
cpe:2.3:o:cisco:nx-os:9.3(3)
-
cpe:2.3:o:cisco:nx-os:9.3(3)idi9(0.569)
-
cpe:2.3:o:cisco:nx-os:9.3(4)
-
cpe:2.3:o:cisco:nx-os:9.3(5)
-
cpe:2.3:o:cisco:nx-os:9.3(6)
-
cpe:2.3:o:cisco:nx-os:9.3(7)
-
cpe:2.3:o:cisco:nx-os:9.3(7a)
-
cpe:2.3:o:cisco:nx-os:9.3(8)