Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0412)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la implementación de la funcionalidad Extensible Authentication Protocol over LAN (EAPOL) en Cisco Small Business 100 Series Wireless Access Points y Cisco Small Business 300 Series Wireless Access Points podría permitir que un atacante adyacente sin autenticar fuerce la degradación del algoritmo de cifrado empleado entre el autenticador (punto de acceso) y un suplicante (cliente Wi-Fi). La vulnerabilidad se debe al procesamiento incorrecto de ciertos mensajes EAPOL que se reciben durante el proceso de handshake Wi-Fi. Un atacante podría explotar esta vulnerabilidad estableciendo una posición Man-in-the-Middle (MitM) entre un suplicante y un autenticador y manipulando un intercambio de mensajes EAPOL para forzar el uso de un cifrado WPA-TKIP en lugar del cifrado AES-CCMP, más seguro. Su explotación con éxito podría permitir que el atacante lleve a cabo ataques criptográficos subsecuentes, lo que podría conducir a la divulgación de información confidencial. Cisco Bug IDs: CSCvj29229.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wap121_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap121:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap125_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap125:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap131_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap131:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap150_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap150:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap321_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap321:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap351_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap351:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap361_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)
cpe:2.3:h:cisco:wap361:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wap371_firmware:*:*:*:*:*:*:*:* 1.0.6.6 (incluyendo)