Vulnerabilidad en SSHv2 en Cisco IOS y IOS XE (CVE-2015-6280)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en la funcionalidad SSHv2 en Cisco IOS 15.2, 15.3, 15.4 y 15.5 y IOS XE 3.6E en versiones anteriores a 3.6.3E, 3.7E en versiones anteriores a 3.7.1E, 3.10S en versiones anteriores a 3.10.6S, 3.11S en versiones anteriores a 3.11.4S, 3.12S en versiones anteriores a 3.12.3S, 3.13S en versiones anteriores a 3.13.3S y 3.14S en versiones anteriores a 3.14.1S, no implementa adecuadamente la autenticación RSA, lo que permite a atacantes remotos obtener el acceso de inicio de sesión mediante el aprovechamiento de los conocimientos de un nombre de usuario y la clave pública asociada, también conocido como Bug ID CSCus73013.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.2\(1\)sy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(1\)sy0a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2\)e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2\)e1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2\)e2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2\)ea1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2a\)e1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2a\)e2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(3\)e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(3\)ea:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(3a\)e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.3\(3\)m1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.3\(3\)m2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.3\(3\)m3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.3\(3\)m4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-sshpk
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-sshpk/cvrf/cisco-sa-20150923-sshpk_cvrf.xml
- http://www.securitytracker.com/id/1033646
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-sshpk
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-sshpk/cvrf/cisco-sa-20150923-sshpk_cvrf.xml
- http://www.securitytracker.com/id/1033646



