Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2018-15374)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la funcionalidad de verificación de imágenes de Cisco IOS XE Software podría permitir que un atacante local autenticado instale una imagen o archivo de software malicioso en un dispositivo afectado. La vulnerabilidad se debe a que el software afectado verifica incorrectamente las firmas digitales para imágenes y archivos de software que se suben a un dispositivo. Un atacante podría explotar esta vulnerabilidad subiendo una imagen o archivo de software malicioso a un dispositivo afectado. Su explotación con éxito podría permitir que el atacante omita las comprobaciones de validación de firmas digitales para imágenes y archivos de software e instale una imagen o archivo de software malicioso en el dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*