Vulnerabilidad en productos Cisco (CVE-2019-1749)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/03/2019
Última modificación:
07/02/2024
Descripción
Una vulnerabilidad en la validación del tráfico entrante del software Cisco IOS XE para Cisco Aggregation Services Router (ASR) 900 Route Switch Processor 3 (RSP3) podría permitir que un atacante adyacente no autenticado desencadene la recarga de un dispositivo afectado, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad existe debido a que el software no valida lo suficiente el tráfico entrante en el ASIC empleado en la plataforma RSP3. Un atacante podría explotar esta vulnerabilidad enviando un mensaje OSPF versión 2 (OSPFv2) mal formado a un dispositivo afectado. Su explotación con éxito podría permitir que el atacante provoque la recarga del proceso iosd, desencadenando la recarga del dispositivo afectado y resultando en una condición de denegación de servicio (DoS).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.13.6as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.0as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.1as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.2as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.3as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4bs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4cs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4ds:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4es:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4gs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.4s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.5as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.5s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.6bs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.16.6s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página