Vulnerabilidad en CISCO IOS XE (CVE-2017-12222)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el gestor de controladores de red inalámbrica de CISCO IOS XE permite que un atacante adyacente sin autenticar haga que el switch se reinicie y provoque una denegación de servicio (DoS) como consecuencia. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad enviando una petición de asociación manipulada. Un exploit podría permitir que el atacante provoque el reinicio del switch. Esta vulnerabilidad afecta a los switches de Cisco Catalyst 3650 y 3850 que ejecuten el software de IOS XE desde la versión 16.1 hasta la 16.3.3 y actúen como controladores de conexiones WLAN (WLC). Cisco Bug IDs: CSCvd45069.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:16.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.1.3a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.2.2a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101035
- http://www.securitytracker.com/id/1039458
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ios-xe
- http://www.securityfocus.com/bid/101035
- http://www.securitytracker.com/id/1039458
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ios-xe