Vulnerabilidad en Cisco IOS e IOS XE (CVE-2018-0484)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la lógica de control de acceso del servidor SSH (Secure Shell) del software de Cisco IOS e IOS XE podría permitir conexiones originadas desde una instancia VRF (Virtual Routing and Forwarding) a pesar de la ausencia de la palabra clave vrf-also en la configuración de access-class. La vulnerabilidad se debe a la falta de una comprobación en el servidor SSH. Un atacante podría emplear esta vulnerabilidad para abrir una conexión SSH a un dispositivo Cisco IOS o IOS XE con una dirección de origen perteneciente a una instancia VRF. Una vez conectado, el atacante seguiría necesitando proporcionar credenciales válidas para acceder al dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:16.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:16.6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



