Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0480)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la característica errdisable per VLAN en Cisco IOS XE Software podría permitir que un atacante adyacente sin autenticar haga que el dispositivo se cierre inesperadamente, provocando una denegación de servicio (DoS). La vulnerabilidad se debe a una condición de carrera que ocurre cuando VLAN y el puerto entran en estado errdisabled, lo que resulta en un estado incorrecto en el software. Un atacante podría explotar esta vulnerabilidad enviando frames que desencadenan la condición errdisabled. Si se explota con éxito, podría permitir que el atacante consiga que el dispositivo afectado se cierre inesperadamente, provocando una denegación de servicio (DoS).
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0481)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el analizador CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado ejecute comandos en el shell Linux subyacente de un dispositivo afectado con privilegios root. La vulnerabilidad existe debido a que el software afectado sanea incorrectamente los argumentos de comando, lo que evita el acceso a ciertas estructuras de datos internas de un dispositivo afectado. Un atacante que tenga acceso privilegiado en modo EXEC (nivel 15 de privilegios) a un dispositivo afectado podría explotar estas vulnerabilidades en el dispositivo ejecutando comandos CLI que contienen argumentos personalizados. Su explotación con éxito podría permitir que el atacante ejecute comandos arbitrarios con privilegios root en el dispositivo afectado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/08/2020

Vulnerabilidad en productos Cisco (CVE-2018-0485)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el firmware SM-1T3/E3 en Cisco Second Generation Integrated Services Routers (ISR G2) y Cisco 4451-X Integrated Services Router (ISR4451-X) podría permitir que un atacante remoto no autenticado provoque que el router ISR G2 o el módulo SM-1T3/E3 en ISR4451-X se recargue, resultando en una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo incorrecto de las entradas proporcionadas por el usuario. Un atacante podría explotar esta vulnerabilidad conectándose a la consola del módulo SM-1T3/E3 e introduciendo una secuencia de cadenas. Su explotación con éxito podría permitir que el atacante haga que el router ISR G2 o el módulo SM-1T3/E3 en ISR4451-X se recarguen, lo que resulta en una condición de denegación de servicio (DoS) en un dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IOS (CVE-2018-0467)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el código de procesamiento IPv6 en Cisco IOS y Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar haga que el dispositivo se reinicie. La vulnerabilidad se debe a una gestión incorrecta de determinadas opciones hop-by-hop IPv6. Un atacante podría explotar esta vulnerabilidad enviando un paquete IPv6 malicioso a o a través del dispositivo afectado. Si se explota con éxito, podría permitir que el atacante consiga que el dispositivo se recargue, provocando una denegación de servicio (DoS) en un dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/04/2019

Vulnerabilidad en productos Cisco (CVE-2018-0466)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la implementación de Open Shortest Path First version 3 (OSPFv3) en Cisco IOS e IOS XE Software podría permitir que un atacante adyacente sin autenticar provoque que un dispositivo afectado se reinicie. Esta vulnerabilidad se debe a una gestión incorrecta de paquetes OSPFv3 específicos. Un atacante podría explotar esta vulnerabilidad enviando LSA (Link-State Advertisements) OSPFv3 a un dispositivo afectado. Su explotación podría permitir que el atacante consiga que el dispositivo afectado se reinicie, creando una condición de denegación de servicio (DoS).
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2019

CVE-2018-0460

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la API REST de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir que un atacante remoto autenticado lea cualquier archivo en un sistema afectado. Esta vulnerabilidad se debe a comprobaciones insuficientes de validación de parámetros y autorización. Un atacante podría explotar esta vulnerabilidad enviando una petición API con las credenciales de autenticación de un usuario con privilegios bajos. Su explotación con éxito podría permitir que el atacante lea cualquier archivo en el sistema afectado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en productos Cisco (CVE-2018-0462)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la funcionalidad de gestión de usuarios de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir que un atacante remoto autenticado realice un ataque de denegación de servicio (DoS) contra un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de las entradas proporcionadas por el usuario. Un atacante podría explotar esta vulnerabilidad iniciando sesión con una cuenta de usuario con privilegios altos y realizando una secuencia de operaciones de gestión de usuarios específicas que interfieran con el sistema operativo subyacente. Su explotación con éxito podría permitir que el atacante degrade permanentemente la funcionalidad del sistema afectado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en productos Cisco (CVE-2018-0463)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el componente de servidor Cisco Network Plug and Play de Cisco Network Services Orchestrator (NSO) podría permitir a un atacante remoto no autenticado obtener acceso no autorizado a los datos de configuración que se almacenan en un sistema NSO afectado. La vulnerabilidad existe porque el componente Network Plug and Play realiza una validación incompleta cuando se configura para utilizar identificadores de dispositivo únicos y seguros (SUDI) para la autenticación. Un atacante que controle un dispositivo Cisco que soporte autenticación SUDI y tenga conectividad con un sistema NSO afectado podría explotar esta vulnerabilidad. El atacante tendría que aprovechar la información sobre los dispositivos que se están registrando en el servidor NSO para enviar paquetes de autenticación Cisco Network Plug and Play a un sistema afectado. Su explotación con éxito podría permitir al atacante obtener acceso no autorizado a los datos de configuración de los dispositivos que serán administrados por el sistema NSO.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en productos Cisco (CVE-2018-0465)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión web de Cisco Small Business 300 Series Managed Switches podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz de un sistema afectado. Esta vulnerabilidad existe porque la interfaz de gestión afectada realiza validaciones insuficientes de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz haga clic en un enlace malicioso. Su explotación con éxito podría permitir que el atacante ejecute código script arbitrario en el contexto de la interfaz afectada o que acceda a información sensible del navegador.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0469)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de usuario web de Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se reinicie. La vulnerabilidad se debe a una doble liberación (double free) en el manejo de memoria por parte del software afectado al procesar ciertas peticiones HTTP. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP específicas a la interfaz de usuario web del software afectado. Si se explota con éxito, podría permitir que el atacante consiga que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener acceso a la interfaz de gestión del software afectado, que suele estar conectado a una red de gestión restringida.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0470)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el framework web de Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar provoque un desbordamiento de búfer en un dispositivo afectado, lo que resulta en una denegación de servicio (DoS). La vulnerabilidad se debe a que el software afectado analiza incorrectamente los paquetes HTTP mal formados que se envían al dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando un paquete HTTP mal formado a un dispositivo afectado para su procesamiento. Su explotación con éxito podría permitir que el atacante provoque un desbordamiento de búfer en el dispositivo afectado y provoque una denegación de servicio (DoS).
Gravedad CVSS v3.1: ALTA
Última modificación:
29/09/2020

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0471)

Fecha de publicación:
05/10/2018
Idioma:
Español
Una vulnerabilidad en el módulo Cisco Discovery Protocol (CDP) de Cisco IOS XE en versiones de software 16.6.1 y 16.6.2 podría permitir que un atacante adyacente sin autenticar provoque una fuga de memoria que podría conducir a una denegación de servicio (DoS). Esta vulnerabilidad se debe a un procesamiento incorrecto de ciertos paquetes CDP. Un atacante podría explotar esta vulnerabilidad enviando ciertos paquetes CDP a un dispositivo afectado. Su explotación con éxito podría provocar que un dispositivo afectado consuma continuamente memoria y, finalmente, resulte en un error de asignación de memoria que conduce a un cierre inesperado, desencadenando la recarga del dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/12/2020