Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autonomic Networking Infrastructure, software Cisco IOS XE (CVE-2017-3850)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la Autonomic Networking Infrastructure (ANI) característica del Software Cisco IOS (15.4 en versiones hasta 15.6) y software Cisco IOS XE (3.7 en versiones hasta 3.18 y 16) podría permitir a un atacante remoto no autenticado, provocar una denegación de servicio (DoS). La vulnerabilidad se debe a la validación incompleta de los paquetes manipulados. Un atacante podría explotar esta vulnerabilidad enviando paquete IPv6 manipulado a un dispositivo que ejecuta un software Cisco IOS o software Cisco IOS XE que soporta la función ANI. Un dispositivo debe cumplir dos condiciones para ser afectado por esta vulnerabilidad: (1) el dispositivo debe estar ejecutando una versión de software Cisco o software Cisco IOS XE que soporta ANI (Independientemente de si ANI está configurado); Y (2) el dispositivo debe tener una interfaz IPv6 accesible. Un explotación podría permitir al atacante hacer que el dispositivo afectado vuelva a cargar. Cisco Bug IDs: CSCvc42729.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.2\(3\)e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(3\)e1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(3\)e2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(3\)e3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(4\)e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(4\)e1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(4\)e2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(5\)e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(5b\)e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s5:*:*:*:*:*:*:*