Vulnerabilidad en RADIUS (CVE-2023-20243)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en el procesamiento de mensajes en RADIUS de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado causar que el sistema afectado deje de procesar paquetes. Esta vulnerabilidad es debido al manejo inapropiado de determinadas peticiones. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de autenticación a un dispositivo de acceso a la red (NAD)que use Cisco ISE para la autenticación. autorización y contabilidad (AAA). Esto eventualmente daría como resultado que el NAD envíe un paquete de solicitud de contabilidad RADIUS a Cisco ISE. Un atacante también podría aprovechar esta vulnerabilidad enviando un paquete de solicitud de contabilidad RADIUS manipulado a Cisco ISE si el secreto compartido de Radius es conocido. Un exploit exitoso podría permitir que el atacante haga que el proceso RADIUS se reinicie inesperadamente, lo que provocaría tiempos de espera de autenticación o autorización y negaría a los usuarios legítimos el acceso a la red o al servicio. Los clientes ya autenticados en la red no se verían afectados. Nota: Para recuperar la capacidad de procesar paquetes RADIUS, es posible que sea necesario reiniciar manualmente el nodo de servicio de políticas (PSN) afectado. Para obtener más información, consulte la sección Detalles ["#details"] de este aviso.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:identity_services_engine:3.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch3:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch4:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch5:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1:patch6:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.2:patch1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.2:patch2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página