Vulnerabilidad en Cisco IOS Software y Cisco IOS XE Software (CVE-2018-0158)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/03/2018
Última modificación:
27/01/2025
Descripción
Una vulnerabilidad en el módulo Internet Key Exchange Version 2 (IKEv2) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una fuga de memoria o que reinicie un dispositivo afectado para provocar una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de determinados paquetes IKEv2. Un atacante podría explotar esta vulnerabilidad enviando paquetes IKEv2 manipulados al dispositivo afectado para que los procese. Un exploit con éxito podría dar lugar a que el dispositivo afectado consumiese memoria continuamente y, finalmente, se reiniciase, provocando una denegación de servicio (DoS). Cisco Bug IDs: CSCvf22394.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.5\(3\)s1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.9:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.5\(3\)s1.12:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/103566
- http://www.securitytracker.com/id/1040595
- https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03
- https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike
- http://www.securityfocus.com/bid/103566
- http://www.securitytracker.com/id/1040595
- https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03
- https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike