Vulnerabilidad en Cisco IOS XE (CVE-2019-1760)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/03/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en Performance Routing Version 3 (PfRv3) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque que el dispositivo afectado se recargue. Esta vulnerabilidad se debe a un procesamiento incorrecto de paquetes "smart probe" mal formados. Un atacante podría explotar esta vulnerabilidad enviando paquetes "smart probe" especialmente manipulados al dispositivo afectado. Su explotación con éxito podría permitir que el atacante recargue el dispositivo, provocando una denegación de servicio (DoS) en un sistema afectado.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4as:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4bs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4cs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4ds:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4es:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4gs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.5as:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.5bs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.5s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.6bs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.6s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.7as:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.16.7bs:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



