Vulnerabilidad en el procesador de paquetes de entrada de Simple Network Management Protocol (SNMP) de Cisco (CVE-2019-1806)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2019
Última modificación:
16/10/2020
Descripción
Una vulnerabilidad en el procesador de paquetes de entrada de Simple Network Management Protocol (SNMP) de Cisco Small Business Sx200, Sx300, Sx500, ESW2 Series Managed Switches and Small Business Sx250, Sx350, Sx550 Series Switches podría permitir que un atacante remoto autenticado provoque la aplicación SNMP de un dispositivo afectado para detener el procesamiento del tráfico, lo que hace que la utilización de la CPU alcance el cien por ciento. Puede requerirse una intervención manual antes de que un dispositivo reanude las operaciones normales. La vulnerabilidad se debe a la validación inapropiada de las unidades de datos del protocolo SNMP (PDU) en los paquetes SNMP. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete SNMP malicioso a un dispositivo afectado. Un aprovechamiento exitoso podría permitir al atacante hacer que el dispositivo deje de pasar el tráfico, lo que podría resultar en una condición de denegación de servicio (DoS). Cisco ha generado actualizaciones de firmware que abordan esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:sf200-24_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sf200-24:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sf200-24p_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sf200-24p:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sf200-48_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sf200-48:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sf200-48p_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sf200-48p:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sg200-18_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sg200-18:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sg200-26_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sg200-26:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sg200-26p_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) | |
cpe:2.3:h:cisco:sg200-26p:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:sg200-50_firmware:*:*:*:*:*:*:*:* | 1.4.10.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página