Vulnerabilidad en la funcionalidad Zone-Based Firewall en Cisco IOS e IOS XE, (CVE-2014-2146)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025
Descripción
La funcionalidad Zone-Based Firewall (ZBFW) en Cisco IOS, posiblemente 15.4 y versiones anteriores e IOS XE, posiblemente 3.13 y versiones anteriores, no maneja adecuadamente la zona de comprobación de las sesiones existentes, lo que permite a atacantes remotos eludir las restricciones de acceso a los recursos intencionadas a través de tráfico suplantado que coincide con una de estas sesiones, vulnerabilidad también conocida como Bug IDs CSCun94946 y CSCun96847.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* | 15.4\(1\)t1 (incluyendo) | |
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 15.4\(3\)s (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página