Vulnerabilidad en servicios de seguridad AAA de Cisco IOS XE Software (CVE-2018-0315)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/06/2018
Última modificación:
24/01/2023
Descripción
Una vulnerabilidad en los servicios de seguridad AAA (Authentication, Authorization and Accounting) de Cisco IOS XE Software podría permitir que un atacante remoto sin autenticar ejecute código arbitrario en un dispositivo afectado o haga que un dispositivo afectado se reinicie, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a operaciones de memoria incorrectas realizadas por el software afectado cuando analiza un nombre de usuario durante la autenticación de inicio de sesión. Un atacante podría explotar esta vulnerabilidad intentando autenticarse en un dispositivo afectado. Una explotación exitosa podría permitir que el atacante ejecute código arbitrario en el sistema afectado o haga que se reinicie, provocando una denegación de servicio (DoS) como consecuencia. Esta vulnerabilidad afecta a los dispositivos Cisco que ejecutan Cisco IOS XE Software Release Fuji 16.7.1 o Fuji 16.8.1 y que están configurados para emplear AAA para la autenticación de inicio de sesión. Cisco Bug IDs: CSCvi25380.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



