Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2019-1746)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/03/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el código de procesamiento CMP (Cluster Management Protocol) del software Cisco IOS y Cisco IOS XE podría permitir que un atacante adyacente no autenticado desencadene una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a una validación de entrada insuficiente al procesar paquetes de gestión CMP. Un atacante podría explotar esta vulnerabilidad enviando paquetes de gestión CMP maliciosos a un dispositivo afectado. Si se explota con éxito, podría permitir que el switch se reinicie, provocando una denegación de servicio (DoS). El switch se recargará automáticamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.1\(6\)ea1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(6\)ea1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(6\)ea2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(6\)ea2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(6\)ea2b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(6\)ea2c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(8\)ea1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(8\)ea1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(9\)ea1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(9\)ea1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(9\)ea1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(9\)ea1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(9\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(11\)ea1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.1\(11\)ea1a:*:*:*:*:*:*:*