Vulnerabilidad en Cisco IOS XE Software (CVE-2018-0469)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz de usuario web de Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se reinicie. La vulnerabilidad se debe a una doble liberación (double free) en el manejo de memoria por parte del software afectado al procesar ciertas peticiones HTTP. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP específicas a la interfaz de usuario web del software afectado. Si se explota con éxito, podría permitir que el atacante consiga que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener acceso a la interfaz de gestión del software afectado, que suele estar conectado a una red de gestión restringida.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



