Vulnerabilidad en Cisco IOS Software (CVE-2018-0161)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
28/03/2018
Última modificación:
27/01/2025
Descripción
Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software que ejecuta determinados modelos de Cisco Catalyst Switches podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). Esto también se conoce como vulnerabilidad GET MIB Object ID Denial of Service. Esta vulnerabilidad se debe a una condición que podría ocurrir cuando el software afectado procesa una petición de lectura SNMP que contiene una petición para el ID de objeto (OID) de ciscoFlashMIB. Un atacante podría desencadenar esta vulnerabilidad enviando una petición SNMP GET para el OID de ciscoFlashMIB en un dispositivo afectado Un exploit con éxito podría provocar que el dispositivo afectado se reinicie debido a un SYS-3-CPUHOG. Esta vulnerabilidad afecta a los siguientes dispositivos Cisco en caso de que ejecuten una distribución vulnerable de Cisco IOS Software y que estén configurados para utilizar SNMP Version 2 (SNMPv2) o SNMP Version 3 (SNMPv3): Cisco Catalyst 2960-L Series Switches, Cisco Catalyst Digital Building Series Switches 8P, Cisco Catalyst Digital Building Series Switches 8U. Cisco Bug IDs: CSCvd89541.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.2\(5\)e:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-16ps-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-16ts-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-24pq-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-24ps-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-24tq-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-24ts-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-48pq-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-48ps-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-48tq-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-48ts-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-8ps-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_2960l-8ts-ll:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_digital_building_series_switches-8p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:catalyst_digital_building_series_switches-8u:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/103573
- http://www.securitytracker.com/id/1040589
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp
- http://www.securityfocus.com/bid/103573
- http://www.securitytracker.com/id/1040589
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp