Vulnerabilidad en la funcionalidad Dialer interface para conexiones ISDN en el Software Cisco IOS XE para Cisco 4000 Series Integrated Services Routers (ISRs) (CVE-2019-12664)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
25/09/2019
Última modificación:
22/05/2023
Descripción
Una vulnerabilidad en la funcionalidad Dialer interface para conexiones ISDN en el Software Cisco IOS XE para Cisco 4000 Series Integrated Services Routers (ISRs), podría permitir a un atacante adyacente no autenticado pasar el tráfico IPv4 por medio de un canal ISDN antes de una autenticación PPP con éxito. La vulnerabilidad es debido a una comprobación insuficiente del estado del Protocolo de Control IP PPP (IPCP). Un atacante podría explotar esta vulnerabilidad al hacer una llamada ISDN hacia un dispositivo afectado y enviando tráfico por medio del canal ISDN antes de una autenticación PPP con éxito. Alternativamente, un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante el envío de tráfico a través de un dispositivo afectado que está configurado para salir por medio de una conexión RDSI para la que se han configurado tanto la Dialer interface como la Basic Rate Interface (BRI), pero la contraseña de Challenge Handshake Authentication Protocol (CHAP) para PPP no coincide con el extremo remoto. Una explotación con éxito podría permitir al atacante pasar el tráfico IPv4 por medio de una conexión ISDN no autenticada durante unos segundos, desde la configuración inicial de la llamada ISDN hasta el fallo de la autenticación PPP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4321_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4351_integrated_services_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página