Vulnerabilidad en la solución Cisco SD-WAN (CVE-2019-1651)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/01/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el vContainer de la solución Cisco SD-WAN podría permitir a un atacante remoto autenticado provocar una condición de denegación de servicio (DoS) y ejecutar código arbitrario como el usuario root. La vulnerabilidad se debe a una comprobación fuera de límites por parte del vContainer. Un atacante podría explotar esta vulnerabilidad enviando un archivo malicioso a una instancia vContainer afectada. Su explotación con éxito podría permitir que el atacante provoque una condición de desbordamiento de búfer en el vContainer afectado, lo que podría resultar en una condición DoS que el atacante pueda utilizar para ejecutar código arbitrario como el usuario root.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:vsmart_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página