Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0239)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2018
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad en la funcionalidad de procesamiento de paquetes de salida del sistema operativo Cisco StarOS para dispositivos Cisco Aggregation Services Router (ASR) 5700 Series y Virtualized Packet Core (VPC) System Software podría permitir que un atacante remoto no autenticado provoque que una interfaz en el dispositivo deje de reenviar paquetes. Podría ser necesario recargar manualmente el dispositivo para limpiar su condición de denegación de servicio (DoS) de reenvío de interfaz. La vulnerabilidad se debe al error a la hora de procesar adecuadamente que la longitud de un paquete que se va a transmitir no exceda el tamaño máximo soportado de la tarjeta de interfaz de red (NIC). Un atacante podría explotar esta vulnerabilidad enviando un paquete IP manipulado o una serie de fragmentos de IP manipulados a través de una interfaz en el dispositivo objetivo. Su explotación con éxito podría permitir que el atacante consiga que la interfaz de red deje de reenviar paquetes. Esta vulnerabilidad podría ser desencadenada por el tráfico de red IPv4 o IPv6. La vulnerabilidad afecta a los siguientes productos de Cisco cuando están ejecutando el sistema operativo StarOS y se instala una interfaz virtual en el dispositivo: Aggregation Services Router (ASR) 5700 Series, Virtualized Packet Core-Distributed Instance (VPC-DI) System Software y Virtualized Packet Core-Single Instance (VPC-SI) System Software. Cisco Bug IDs: CSCvf32385.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:staros:21.0.v0.65819:*:*:*:*:*:*:*
cpe:2.3:o:cisco:staros:21.0.v4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:staros:21.1.v6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:staros:21.3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:staros:21.4.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_5700:-:*:*:*:*:*:*:*