Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS e IOS XE (CVE-2018-0484)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la lógica de control de acceso del servidor SSH (Secure Shell) del software de Cisco IOS e IOS XE podría permitir conexiones originadas desde una instancia VRF (Virtual Routing and Forwarding) a pesar de la ausencia de la palabra clave vrf-also en la configuración de access-class. La vulnerabilidad se debe a la falta de una comprobación en el servidor SSH. Un atacante podría emplear esta vulnerabilidad para abrir una conexión SSH a un dispositivo Cisco IOS o IOS XE con una dirección de origen perteneciente a una instancia VRF. Una vez conectado, el atacante seguiría necesitando proporcionar credenciales válidas para acceder al dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:16.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:16.6.4:*:*:*:*:*:*:*