Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad IPsec en el software Cisco IOS XE (CVE-2017-12289)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el registro de depuración detallado, condicional para la funcionalidad IPsec del software Cisco IOS XE podría permitir que un atacante local autenticado muestre información sensible de IPsec en el archivo de registro del sistema La vulnerabilidad se debe a la incorrecta implementación del registro de depuración detallado, condicional que da lugar a que se escriba información sensible en el archivo de registro. Esta información debería estar restringida. Un atacante que tenga credenciales de administrador válidas podría explotar esta vulnerabilidad autenticándose en el dispositivo y habilitando el registro de depuración detallado, condicional para IPsec y visualizando el archivo de registro. Un exploit podría permitir que el atacante acceda a información sensible relacionada con la configuración de IPsec. Cisco Bug IDs: CSCvf12081

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* 16.7.1 (incluyendo)