Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0131)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
14/08/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la implementación de nonces cifrados por RSA en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado obtenga los nonces cifrados de una sesión IKE v1(Internet Key Exchange Version 1). La vulnerabilidad existe debido a que el software afectado responde incorrectamente a los errores de descifrado. Un atacante podría explotar esta vulnerabilidad para enviar textos cifrados manipulados a u dispositivo configurado con IKEv1 que emplea nonces cifrados por RSA. Su explotación con éxito podría permitir que el atacante obtenga los nonces cifrados. Cisco Bug IDs: CSCve77140.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.5\(3\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:15.5\(3\)s:*:*:*:*:*:*:*