Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0277)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
17/05/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la validación de certificados Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) durante la autenticación EAP en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado haga que el servidor de la aplicación ISE se reinicie de forma inesperada, provocando una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a la incompleta validación de entrada del certificado EAP-TLS del cliente. Un atacante podría explotar esta vulnerabilidad iniciando la autenticación EAP por TLS en el ISE con un certificado EAP-TLS manipulado. Su explotación con éxito podría permitir que el atacante reinicie el servidor de la aplicación ISE, provocando una denegación de servicio (DoS) en el sistema afectado. La aplicación ISE podría seguir reiniciándose mientras el cliente intenta establecer la conexión de autenticación EAP. Si un atacante intentase importar el mismo certificado EAP-TLS en el trust store de ISE, se desencadenaría una condición de denegación de servicio (DoS) en el sistema afectado. El vector de explotación requeriría que el atacante cuente con credenciales de administrador válidas. Esta vulnerabilidad afecta a Cisco ISE, Cisco ISE Express y Cisco ISE Virtual Appliance. Cisco Bug IDs: CSCve31857.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:identity_services_engine:2.0\(0.306\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.0\(1.130\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.1\(0.474\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.2\(0.470\):*:*:*:*:*:*:*