Vulnerabilidad en productos Cisco (CVE-2018-0282)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2019
Última modificación:
28/08/2020
Descripción
Una vulnerabilidad en el código socket TCP del software Cisco IOS y IOS XE podría permitir a un atacante remoto no autenticado provocar que un dispositivo afectado cargue nuevamente. La vulnerabilidad se debe a una condición de estado entre el estado socket y el estado de bloqueo de control de transmisión (TCB). Aunque esta vulnerabilidad podría afectar a todas las aplicaciones TCP, la única que se ha visto afectada hasta la fecha es el servidor HTTP. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP específicas, a una velocidad constante, a una dirección IP localizable del software afectado. Si se explota con éxito, podría permitir que el atacante consiguiera el reinicio del dispositivo afectado, provocando una condición de denegación de servicio (DoS) en un dispositivo afectado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.2\(2\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24lc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24lc-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24pc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24pc-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24tc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_24tc-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_48pst-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_48pst-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_48tc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960-plus_48tc-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960c-12pc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960c-8pc-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_2960c-8tc-l:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



