CVE-2020-3512: Cisco IOS and IOS XE Software PROFINET Link Layer Discovery Protocol Denial of Service Vulnerability

Published Sep 24, 2020
·
Updated

A vulnerability in the PROFINET handler for Link Layer Discovery Protocol (LLDP) messages of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to cause a crash on an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient validation of LLDP messages in the PROFINET LLDP message handler. An attacker could exploit this vulnerability by sending a malicious LLDP message to an affected device. A successful exploit could allow the attacker to cause the affected device to reload.

Affected Software

132 affected components
Cisco IOS XE=15.2\(7\)e
Cisco Catalyst 3650-12x48uq
Cisco Catalyst 3650-12x48ur
Cisco Catalyst 3650-12x48uz
Cisco Catalyst 3650-24pd
Cisco Catalyst 3650-24pdm
Cisco Catalyst 3650-48fqm
Cisco Catalyst 3650-8x24uq
Cisco Catalyst 3850-24xs
Cisco Catalyst 3850-48xs
Cisco Catalyst 3850-nm-2-40g
Cisco Catalyst 3850-nm-8-10g
Cisco Catalyst C9200-24p
Cisco Catalyst C9200-24t
Cisco Catalyst C9200-48p
Cisco Catalyst C9200-48t
Cisco Catalyst C9200l-24p-4g
Cisco Catalyst C9200l-24p-4x
Cisco Catalyst C9200l-24pxg-2y
Cisco Catalyst C9200l-24pxg-4x
Cisco Catalyst C9200l-24t-4g
Cisco Catalyst C9200l-24t-4x
Cisco Catalyst C9200l-48p-4g
Cisco Catalyst C9200l-48p-4x
Cisco Catalyst C9200l-48pxg-2y
Cisco Catalyst C9200l-48pxg-4x
Cisco Catalyst C9200l-48t-4g
Cisco Catalyst C9200l-48t-4x
Cisco Catalyst C9300-24p
Cisco Catalyst C9300-24s
Cisco Catalyst C9300-24t
Cisco Catalyst C9300-24u
Cisco Catalyst C9300-24ux
Cisco Catalyst C9300-48p
Cisco Catalyst C9300-48s
Cisco Catalyst C9300-48t
Cisco Catalyst C9300-48u
Cisco Catalyst C9300-48un
Cisco Catalyst C9300-48uxm
Cisco Catalyst C9300l-24p-4g
Cisco Catalyst C9300l-24p-4x
Cisco Catalyst C9300l-24t-4g
Cisco Catalyst C9300l-24t-4x
Cisco Catalyst C9300l-48p-4g
Cisco Catalyst C9300l-48p-4x
Cisco Catalyst C9300l-48t-4g
Cisco Catalyst C9300l-48t-4x
Cisco Catalyst C9404r
Cisco Catalyst C9407r
Cisco Catalyst C9410r
Cisco Catalyst C9500-12q
Cisco Catalyst C9500-16x
Cisco Catalyst C9500-24q
Cisco Catalyst C9500-24y4c
Cisco Catalyst C9500-32c
Cisco Catalyst C9500-32qc
Cisco Catalyst C9500-40x
Cisco Catalyst C9500-48y4c
Cisco Connected Grid Switch 2520
Cisco Ess 2020
Cisco Ess 3300
Cisco Ie-1000
Cisco Ie-2000u-16tc-g
Cisco Ie-2000u-16tc-g-x
Cisco Ie-2000u-16tc-gp
Cisco Ie-2000u-4s-g
Cisco Ie-2000u-4t-gs
Cisco Ie-2000u-4ts-g
Cisco Ie-2000u-8tc-g
Cisco Ie-3000
Cisco Ie-3010-16s-8pc Industrial Ethernet Switch
Cisco Ie-3010-24tc Industrial Ethernet Switch
Cisco Ie-3200-8p2s-e
Cisco Ie-3200-8t2s-e
Cisco Ie-3300-8p2s-a
Cisco Ie-3300-8p2s-e
Cisco Ie-3300-8t2s-a
Cisco Ie-3300-8t2s-e
Cisco Ie-3300-8t2x-a
Cisco Ie-3300-8t2x-e
Cisco Ie-3300-8u2x-a
Cisco Ie-3300-8u2x-e
Cisco Ie-3400-8p2s-a
Cisco Ie-3400-8p2s-e
Cisco Ie-3400-8t2s-a
Cisco Ie-3400-8t2s-e
Cisco Ie-4000-16gt4g-e
Cisco Ie-4000-16t4g-e
Cisco Ie-4000-4gc4gp4g-e
Cisco Ie-4000-4gs8gp4g-e
Cisco Ie-4000-4s8p4g-e
Cisco Ie-4000-4t4p4g-e
Cisco Ie-4000-4tc4g-e
Cisco Ie-4000-8gs4g-e
Cisco Ie-4000-8gt4g-e
Cisco Ie-4000-8gt8gp4g-e
Cisco Ie-4000-8s4g-e
Cisco Ie-4000-8t4g-e
Cisco Ie-4010-16s12p Industrial Ethernet Switch
Cisco Ie-4010-4s24p Industrial Ethernet Switch
Cisco Ie-5000-12s12p-10g
Cisco Ie-5000-16s12p
Cisco Ie 2000-16ptc-g Industrial Ethernet Switch
Cisco Ie 2000-16t67 Industrial Ethernet Switch
Cisco Ie 2000-16t67p Industrial Ethernet Switch
Cisco Ie 2000-16tc-g-e Industrial Ethernet Switch
Cisco Ie 2000-16tc-g-n Industrial Ethernet Switch
Cisco Ie 2000-16tc-g-x Industrial Ethernet Switch
Cisco Ie 2000-16tc-g Industrial Ethernet Switch
Cisco Ie 2000-16tc Industrial Ethernet Switch
Cisco Ie 2000-24t67 Industrial Ethernet Switch
Cisco Ie 2000-4s-ts-g Industrial Ethernet Switch
Cisco Ie 2000-4t-g Industrial Ethernet Switch
Cisco Ie 2000-4t Industrial Ethernet Switch
Cisco Ie 2000-4ts-g Industrial Ethernet Switch
Cisco Ie 2000-4ts Industrial Ethernet Switch
Cisco Ie 2000-8t67 Industrial Ethernet Switch
Cisco Ie 2000-8t67p Industrial Ethernet Switch
Cisco Ie 2000-8tc-g-e Industrial Ethernet Switch
Cisco Ie 2000-8tc-g-n Industrial Ethernet Switch
Cisco Ie 2000-8tc-g Industrial Ethernet Switch
Cisco Iem-3300-14t2s
Cisco Iem-3300-16p
Cisco Iem-3300-16t
Cisco Iem-3300-4mu-2
Cisco Iem-3300-6t2s
Cisco Iem-3300-8p
Cisco Iem-3300-8s
Cisco Iem-3300-8t
Cisco Iem-3400-8p
Cisco Iem-3400-8s
Cisco Iem-3400-8t

Event History

Sep 24, 2020
CVE Published
via MITRE·05:51 PM
Data Sourced
via MITRE·05:51 PM
DescriptionSeverityWeakness
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2020-3512?

CVE-2020-3512 has a severity rating of Medium since it allows an unauthenticated attacker to cause a denial of service condition on affected devices.

2

How do I fix CVE-2020-3512?

To mitigate CVE-2020-3512, you should upgrade to a Cisco IOS or IOS XE version that addresses this vulnerability.

3

What devices are affected by CVE-2020-3512?

CVE-2020-3512 affects various Cisco IOS and IOS XE devices, particularly those versions prior to the patched releases.

4

Can CVE-2020-3512 be exploited remotely?

CVE-2020-3512 can only be exploited by an adjacent attacker, meaning it requires physical or local network access.

5

What symptoms indicate an exploitation of CVE-2020-3512?

Exploitation of CVE-2020-3512 may lead to device crashes, resulting in loss of service or operational downtime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203