Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0472)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/10/2018
Última modificación:
15/04/2019

Descripción

Una vulnerabilidad en el código del controlador IPsec de múltiples plataformas Cisco IOS XE Software y Cisco ASA 5500-X Series Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado provoque la recarga del dispositivo. La vulnerabilidad se debe al procesamiento incorrecto de una cabecera de autenticación (AH) IPsec mal formada o de paquetes ESP (Encapsulating Security Payload). Un atacante podría explotar esta vulnerabilidad enviando paquetes IPsec mal formados para que los procese el dispositivo afectado. Su explotación podría permitir que el atacante provoque la recarga del dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:15.5\(3\)s5.36:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*