Vulnerabilidad en Cisco IOS Software (CVE-2018-15376)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el subsistema de pruebas embebido de Cisco IOS Software para routers Cisco 800 Series Industrial Integrated Services podría permitir que un atacante local autenticado escriba valores arbitrarios en ubicaciones arbitrarias en el espacio de memoria de un dispositivo afectado. La vulnerabilidad se debe a la presencia de ciertos comandos de prueba que se supone que debían estar disponibles solo en builds internas de desarrollo del software afectado. Un atacante podría explotar esta vulnerabilidad empleando estos comandos en un dispositivo afectado. Si se explota esta vulnerabilidad con éxito, el atacante podría escribir valores arbitrarios en ubicaciones arbitrarias en el espacio de memoria del dispositivo afectado.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.5\(2.21\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.6\(3\)m:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página