Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Remote PHY Software (CVE-2018-15391)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en ciertas funciones de procesamiento de fragmentos IPv4 de Cisco Remote PHY Software podría permitir que un atacante remoto no autenticado provoque un impacto sobre el tráfico que pasa a través de un dispositivo, pudiendo provocar una denegación de servicio (DoS). La vulnerabilidad se debe a que el software afectado no valida ni calcula ciertos valores numéricos en los paquetes IPv4 que se envían a un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando tráfico IPv4 mal formado a un dispositivo afectado. Su explotación con éxito podría permitir que el atacante interrumpa el flujo de cierto tráfico IPv4 que pasa a través de un dispositivo afectado, lo que podría provocar una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:remote:phy:-:*:*:*:*:*:*