Vulnerabilidad en productos Cisco (CVE-2019-1746)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/03/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el código de procesamiento CMP (Cluster Management Protocol) del software Cisco IOS y Cisco IOS XE podría permitir que un atacante adyacente no autenticado desencadene una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a una validación de entrada insuficiente al procesar paquetes de gestión CMP. Un atacante podría explotar esta vulnerabilidad enviando paquetes de gestión CMP maliciosos a un dispositivo afectado. Si se explota con éxito, podría permitir que el switch se reinicie, provocando una denegación de servicio (DoS). El switch se recargará automáticamente.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.1\(6\)ea1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(6\)ea1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(6\)ea2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(6\)ea2a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(6\)ea2b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(6\)ea2c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(8\)ea1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(8\)ea1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(9\)ea1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(9\)ea1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(9\)ea1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(9\)ea1d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(9\)ex:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(11\)ea1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.1\(11\)ea1a:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



