Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Catalyst SD-WAN Manager (CVE-2023-20262)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2023
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad en el servicio SSH de Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto no autenticado provoque una falla del proceso, lo que resultaría en una condición de DoS solo para el acceso SSH. Esta vulnerabilidad no impide que el sistema siga funcionando y el acceso a la interfaz de usuario web no se ve afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos cuando un sistema afectado se encuentra en una condición de error. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico malicioso al sistema afectado. Un exploit exitoso podría permitir al atacante provocar que el proceso SSH se bloquee y se reinicie, lo que resultaría en una condición DoS para el servicio SSH.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.9.3 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 20.3.7 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 20.10 (incluyendo) 20.11.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:20.12:*:*:*:*:*:*:*