Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2019-1758)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/03/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la función 802.1x del software Cisco IOS en los switches Catalyst 6500 Series podría permitir que un atacante adyacente sin autenticar acceda a la red antes de autenticarse. La vulnerabilidad se debe a cómo los paquetes 802.1x se manejan en la ruta del proceso. Un atacante podría explotar esta vulnerabilidad intentando conectarse a la red en un puerto configurado por 802.1x. Un exploit exitoso podría permitir que el atacante obtenga acceso a la red de forma intermitente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(33\)sxj6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxj7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxj8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxj9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxj10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(60\)ez12:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg8a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sy1:*:*:*:*:*:*:*