Vulnerabilidad en el software Cisco IOS (CVE-2018-0247)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/05/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en los clientes Web Authentication (WebAuth) para Cisco Wireless LAN Controller (WLC) y Aironet Access Points que ejecutan el software Cisco IOS podría permitir que un atacante adyacente sin autenticar omita la autenticación y pase tráfico. La vulnerabilidad se debe a la implementación incorrecta de la autenticación para los clientes WebAuth en una configuración específica. Un atacante podría explotar esta vulnerabilidad enviando tráfico a recursos en la red local sin tener que pasar por la autenticación. Su explotación con éxito podría permitir que el atacante omita la autenticación y pase tráfico. Esto afecta a Cisco Aironet Access Points que ejecutan el software Cisco IOS y Cisco Wireless LAN Controller (WLC) en lanzamientos anteriores a la versión 8.5.110.0 solo para la siguiente configuración específica de WLC: (1) El punto de acceso (AP) está configurado en modo FlexConnect con NAT. (2) El WLAN está configurado para switching central, lo que significa que al cliente se le asigna una dirección IP única. (3) El AP está configurado con una lista de control de acceso (ACL) de Split Tunnel para acceder a recursos de la red local, lo que significa que el AP está realizando NAT en la conexión. (4) El cliente está usando WebAuth. La vulnerabilidad no aplica a clientes .1x en la misma configuración. Cisco Bug IDs: CSCvc79502, CSCvf71789.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:wireless_lan_controller_software:8.3\(104.105\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:aironet_access_point_software:8.3\(104.105\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:aironet_access_point_software:8.5\(107.52\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página