Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS Software y Cisco IOS XE Software (CVE-2018-0158)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/03/2018
Última modificación:
27/01/2025

Descripción

Una vulnerabilidad en el módulo Internet Key Exchange Version 2 (IKEv2) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una fuga de memoria o que reinicie un dispositivo afectado para provocar una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de determinados paquetes IKEv2. Un atacante podría explotar esta vulnerabilidad enviando paquetes IKEv2 manipulados al dispositivo afectado para que los procese. Un exploit con éxito podría dar lugar a que el dispositivo afectado consumiese memoria continuamente y, finalmente, se reiniciase, provocando una denegación de servicio (DoS). Cisco Bug IDs: CSCvf22394.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.5\(3\)s1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s1.12:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:*