Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IoT Field Network Director de Cisco (CVE-2019-1957)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en la interfaz web de IoT Field Network Director de Cisco, podría permitir a un atacante remoto no autenticado desencadenar un uso elevado de la CPU, resultando en una condición de una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al manejo inapropiado de las peticiones de renegociación de Transport Layer Security (TLS). Un atacante podría explotar esta vulnerabilidad enviando peticiones de renegociación a un ritmo elevado. Una explotación con éxito podría aumentar el uso de recursos en el sistema, eventualmente conllevando a una condición DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:iot_field_network_director:*:*:*:*:*:*:*:* 4.4.2-11 (excluyendo)