Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Wireless LAN Controller Software (CVE-2018-0417)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2018
Última modificación:
26/04/2023

Descripción

Una vulnerabilidad en la autenticación TACACS con Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante local autenticado realice ciertas operaciones en la interfaz de usuario que no deberían estar disponibles a ese usuario de la interfaz de línea de comandos. La vulnerabilidad se debe al análisis incorrecto de un atributo TACACS específico recibido en la respuesta TACACS desde el servidor TACACS remoto. Un atacante podría explotar esta vulnerabilidad autenticándose mediante TACACS en la interfaz de usuario de un dispositivo afectado. Su explotación con éxito podría permitir que un atacante cree cuentas de usuario local con privilegios administrativos en un WLC afectado y ejecute otros comandos que no se permiten desde la interfaz de línea de comandos y deberían estar prohibidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wireless_lan_controller_software:8.7\(1.115\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller:*:*:*:*:*:*:*:* 8.4 (incluyendo) 8.5.131.0 (excluyendo)
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 8.2.170.0 (excluyendo)
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 8.6 (incluyendo) 8.7.102.0 (excluyendo)