Vulnerabilidad en productos Cisco (CVE-2018-0131)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
14/08/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la implementación de nonces cifrados por RSA en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado obtenga los nonces cifrados de una sesión IKE v1(Internet Key Exchange Version 1). La vulnerabilidad existe debido a que el software afectado responde incorrectamente a los errores de descifrado. Un atacante podría explotar esta vulnerabilidad para enviar textos cifrados manipulados a u dispositivo configurado con IKEv1 que emplea nonces cifrados por RSA. Su explotación con éxito podría permitir que el atacante obtenga los nonces cifrados. Cisco Bug IDs: CSCve77140.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.5\(3\)s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:15.5\(3\)s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



