Vulnerabilidad en productos de Cisco (CVE-2017-12239)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en los puertos de la consola de la placa base de las tarjetas de línea para Cisco ASR 1000 Series Aggregation Services Routers y Cisco cBR-8 Converged Broadband Routers podría permitir que un atacante físico no autenticado acceda al sistema operativo del dispositivo afectado. Existe una vulnerabilidad en la que un puerto de consola está disponible en la placa base de las tarjetas de línea afectadas. Un atacante podría explotar esta vulnerabilidad conectándose físicamente al puerto de consola en la tarjeta de línea. Una explotación exitosa podría permitir que un atacante obtenga acceso total al sistema operativo del dispositivo afectado. Esta vulnerabilidad afecta a los routers de la serie ASR 1000 de Cisco que tienen tarjetas de línea extraíbles y routers Cisco cBR-8 Converged Broadband, si ejecutan determinadas distribuciones de Cisco IOS XE desde la 3.16 hasta la 16.5. Cisco Bug IDs: CSCvc65866, CSCve77132.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.13.0as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.0s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.2as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.2s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.3s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.4s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.5as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.5s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.6as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.13.6s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.14.0s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.14.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.14.2s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.14.3s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101042
- http://www.securitytracker.com/id/1039454
- http://www.securitytracker.com/id/1039455
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cc
- http://www.securityfocus.com/bid/101042
- http://www.securitytracker.com/id/1039454
- http://www.securitytracker.com/id/1039455
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cc