Vulnerabilidad en Cisco IOS (CVE-2019-1758)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/03/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la función 802.1x del software Cisco IOS en los switches Catalyst 6500 Series podría permitir que un atacante adyacente sin autenticar acceda a la red antes de autenticarse. La vulnerabilidad se debe a cómo los paquetes 802.1x se manejan en la ruta del proceso. Un atacante podría explotar esta vulnerabilidad intentando conectarse a la red en un puerto configurado por 802.1x. Un exploit exitoso podría permitir que el atacante obtenga acceso a la red de forma intermitente.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(33\)sxj6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxj7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxj8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxj9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxj10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez12:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(2\)sg8a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(2\)sy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(2\)sy1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



