Vulnerabilidad en productos Cisco (CVE-2018-0412)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la implementación de la funcionalidad Extensible Authentication Protocol over LAN (EAPOL) en Cisco Small Business 100 Series Wireless Access Points y Cisco Small Business 300 Series Wireless Access Points podría permitir que un atacante adyacente sin autenticar fuerce la degradación del algoritmo de cifrado empleado entre el autenticador (punto de acceso) y un suplicante (cliente Wi-Fi). La vulnerabilidad se debe al procesamiento incorrecto de ciertos mensajes EAPOL que se reciben durante el proceso de handshake Wi-Fi. Un atacante podría explotar esta vulnerabilidad estableciendo una posición Man-in-the-Middle (MitM) entre un suplicante y un autenticador y manipulando un intercambio de mensajes EAPOL para forzar el uso de un cifrado WPA-TKIP en lugar del cifrado AES-CCMP, más seguro. Su explotación con éxito podría permitir que el atacante lleve a cabo ataques criptográficos subsecuentes, lo que podría conducir a la divulgación de información confidencial. Cisco Bug IDs: CSCvj29229.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:wap121_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap121:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap125_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap125:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap131_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap131:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap150_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap321_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap321:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap351_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap351:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap361_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) | |
| cpe:2.3:h:cisco:wap361:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wap371_firmware:*:*:*:*:*:*:*:* | 1.0.6.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



