Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el entorno de aplicación Cisco IOx de Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) que ejecutan Cisco IOS Software (CVE-2020-3257)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/06/2020
Última modificación:
19/10/2021

Descripción

Múltiples vulnerabilidades en el entorno de aplicación Cisco IOx de Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) que ejecuta Cisco IOS Software, podrían permitir a un atacante causar una condición de denegación de servicio (DoS) o ejecutar código arbitrario con privilegios elevados sobre un dispositivo afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.8\(3.0z\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.9:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1120_connected_grid_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1240_connected_grid_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir809g-lte-ga-k9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir809g-lte-la-k9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir809g-lte-na-k9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir809g-lte-vz-k9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829-2lte-ea-ak9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829-2lte-ea-bk9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829-2lte-ea-ek9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829gw-lte-ga-ck9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829gw-lte-ga-ek9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829gw-lte-ga-sk9:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ir829gw-lte-ga-zk9:-:*:*:*:*:*:*:*