Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Zero Touch Provisioning de Cisco ASR 920 Series Aggregation Services Routers (CVE-2017-3859)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
22/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el código DHCP para la funcionalidad Zero Touch Provisioning de Cisco ASR 920 Series Aggregation Services Routers podría permitir a atacantes remotos no autenticados hacer que un dispositivo afectado vuelva a cargar. La vulnerabilidad es debida a una vulnerabilidad de formato de cadena cuando procesa un paquete DHCP manipulado para Zero Touch Provisioning. Un atacante podría explotar esta vulnerabilidad enviando un paquete DHCP especialmente manipulado a un dispositivo afectado. Una explotacón podría permitir al atacante hacer que el dispositivo se volviera a cargar, dando como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad afecta a los enrutadores de servicios de agregación de la serie ASR 920 de Cisco que ejecutan una versión afectada del software Cisco IOS XE (3.13 en versiones hasta 3.18) y están escuchando en el puerto del servidor DHCP. De forma predeterminada, los dispositivos no escuchan en el puerto del servidor DHCP. ID de bugs de Cisco: CSCuy56385.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:3.13.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13.5as:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13.5s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13.6as:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13.6s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.14.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.14.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.15.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.15.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.15.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.16.0cs:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.16.0s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.16.1as:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.16.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.16.2as:*:*:*:*:*:*:*