Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2018-0467)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/10/2018
Última modificación:
15/04/2019

Descripción

Una vulnerabilidad en el código de procesamiento IPv6 en Cisco IOS y Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar haga que el dispositivo se reinicie. La vulnerabilidad se debe a una gestión incorrecta de determinadas opciones hop-by-hop IPv6. Un atacante podría explotar esta vulnerabilidad enviando un paquete IPv6 malicioso a o a través del dispositivo afectado. Si se explota con éxito, podría permitir que el atacante consiga que el dispositivo se recargue, provocando una denegación de servicio (DoS) en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:15.6\(2\)sp:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:everest-16.6.1:*:*:*:*:*:*:*