Vulnerabilidad en productos Cisco (CVE-2018-0298)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/06/2018
Última modificación:
20/04/2023
Descripción
Una vulnerabilidad en la interfaz web de Cisco FXOS y Cisco UCS Fabric Interconnect Software podría permitir que un atacante remoto sin autenticar provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe a la incompleta validación de entradas en la interfaz web. Un atacante podría explotar esta vulnerabilidad enviando un paquete HTTP o HTTPS directamente a la interfaz de gestión física de un sistema afectado. Su explotación con éxito podría permitir que el atacante haga que el proceso se cierre inesperadamente y, posiblemente, que se reinicie el dispositivo, provocando una denegación de servicio (DoS) en el sistema afectado. esta vulnerabilidad afecta a Firepower 4100 Series Next-Generation Firewall, Firepower 9300 Security Appliance, UCS 6200 Series Fabric Interconnects y UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvb61398, CSCvb86799.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 3.0\(2\) (incluyendo) | 3.1\(3a\)a (excluyendo) |
| cpe:2.3:h:cisco:ucs_6120xp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs_6140xp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs_6248up:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs_6296up:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs_6324:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs_6332:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 1.1 (incluyendo) | 1.1.4.169 (excluyendo) |
| cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 2.0.1.135 (excluyendo) |
| cpe:2.3:h:cisco:firepower_4110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4140:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 1.1 (incluyendo) | 1.1.4.179 (excluyendo) |
| cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 2.0.1.153 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



