Vulnerabilidad en el entorno de aplicación Cisco IOx de Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) que ejecutan Cisco IOS Software (CVE-2020-3257)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/06/2020
Última modificación:
19/10/2021
Descripción
Múltiples vulnerabilidades en el entorno de aplicación Cisco IOx de Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) que ejecuta Cisco IOS Software, podrían permitir a un atacante causar una condición de denegación de servicio (DoS) o ejecutar código arbitrario con privilegios elevados sobre un dispositivo afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.8\(3.0z\)m1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.9:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1120_connected_grid_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1240_connected_grid_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir809g-lte-ga-k9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir809g-lte-la-k9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir809g-lte-na-k9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir809g-lte-vz-k9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829-2lte-ea-ak9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829-2lte-ea-bk9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829-2lte-ea-ek9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829gw-lte-ga-ck9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829gw-lte-ga-ek9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829gw-lte-ga-sk9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ir829gw-lte-ga-zk9:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página