Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Zone-Based Firewall en Cisco IOS e IOS XE, (CVE-2014-2146)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025

Descripción

La funcionalidad Zone-Based Firewall (ZBFW) en Cisco IOS, posiblemente 15.4 y versiones anteriores e IOS XE, posiblemente 3.13 y versiones anteriores, no maneja adecuadamente la zona de comprobación de las sesiones existentes, lo que permite a atacantes remotos eludir las restricciones de acceso a los recursos intencionadas a través de tráfico suplantado que coincide con una de estas sesiones, vulnerabilidad también conocida como Bug IDs CSCun94946 y CSCun96847.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* 15.4\(1\)t1 (incluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 15.4\(3\)s (incluyendo)