Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS Software y Cisco IOS XE Software (CVE-2018-0151)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/03/2018
Última modificación:
27/01/2025

Descripción

Una vulnerabilidad en el subsistema "quality of service" (QoS) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a una verificación incorrecta de límites de determinados valores en paquetes que están destinados al puerto 18999 UDP de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando paquetes maliciosos a un dispositivo afectado. Al procesar los paquetes se puede dar una situación explotable de desbordamiento de búfer. Un exploit con éxito podría permitir que el atacante ejecute código arbitrario en el dispositivo afectado con privilegios elevados. El atacante también podría aprovechar esta vulnerabilidad para hacer que el dispositivo se reinicie, provocando una denegación de servicio (DoS) temporal mientras el dispositivo se reinicia. Los paquetes maliciosos tienen que ir destinados a un dispositivo afectado y estar procesados por él. El tráfico que transita en un dispositivo no dará lugar a la vulnerabilidad. Cisco Bug IDs: CSCvf73881.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:*