Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE (CVE-2017-12236)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la implementación de LISP (Locator/ID Separation Protocol) en Cisco IOS XE desde la versión 3.2 hasta la 16.5 podría permitir que un atacante remoto no autenticado utilice un túnel x del router para omitir los chequeos de autenticación realizados cuando se registra un EID (Endpoint Identifier) en un RLOC (Routing Locator) en MS/MR (Map Server/Map Resolver). Esta vulnerabilidad se debe a un error de lógica introducido mediante una regresión de código en el software afectado. Un atacante podría explotar esta vulnerabilidad enviando ciertas peticiones map-registration válidas, las cuales se aceptarían en el MS/MR incluso si las claves de autenticación no coinciden, al software aceptado. Si se explota correctamente, esta vulnerabilidad podría permitir que el atacante inyecte mapeos no válidos de los EID a los RLOC en el MS/MR del software afectado. Esta vulnerabilidad afecta a los dispositivos de Cisco que están configurados con LISP actuando como servidor de mapas IPv4 o IPv6. Esta vulnerabilidad afecta a las distribuciones Train 3.9E y Everest 16.4 del software de Cisco IOS XE. Cisco Bug IDs: CSCvc18008.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.9.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.1c:*:*:*:*:*:*:*