Vulnerabilidad en Cisco Virtualized Packet Core-Distributed Instance Software (CVE-2018-0117)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/02/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la funcionalidad de procesado de paquetes de entrada de Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software podría permitir que un atacante remoto no autenticado provoque que ambas instancias de función de control (CF) en un sistema afectado se reinicien, lo que desemboca en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la manipulación insuficiente de datos de parte del usuario por parte del software afectado. Un atacante podría explotar esta vulnerabilidad mediante el envío de tráfico malicioso a la dirección de red de la instancia distribuida (DI) interna en un sistema afectado. Un exploit con éxito podría permitir que el atacante provoque una condición de error en el sistema afectado, lo que podría causar que las instancias CF se recarguen y hagan que el VPC entero se recargue, lo que desemboca en la desconexión de todos los suscriptores y una condición DoS en el sistema afectado. La vulnerabilidad afecta a Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software N4.0 hasta N5.5 con el sistema operativo Cisco StarOS en versiones 19.2 hasta la 21.3. Cisco Bug IDs: CSCve17656.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:asr_5000_firmware:21.1.v0.66836:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_firmware:21.1.v7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_firmware:21.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_firmware:21.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5500_firmware:21.1.v0.66836:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5500_firmware:21.1.v7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5500_firmware:21.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5500_firmware:21.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_5500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



