Vulnerabilidad en productos Cisco (CVE-2018-15373)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
03/10/2019
Descripción
Una vulnerabilidad en la implementación de la funcionalidad Cisco Discovery Protocol en Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante adyacente sin autenticar agote la memoria de un dispositivo afectado, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad se debe a la gestión incorrecta de la memoria por parte del software afectado cuando el software procesa grandes volúmenes de paquetes Cisco Discovery Protocol que se envían a un dispositivo. Un atacante podría explotar esta vulnerabilidad enviando un gran volumen de paquetes Cisco Discovery Protocol a un dispositivo afectado. Su explotación con éxito podría permitir que el atacante agote la memoria en el dispositivo afectado y provoque una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.5\(3\)s3.16:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:15.5\(3\)s3.16:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página