Vulnerabilidad en software Cisco FXOS (CVE-2019-1963)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/08/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el procesador de paquetes de entrada del Protocolo simple de administración de redes (SNMP) del software Cisco FXOS y del software Cisco NX-OS podría permitir que un atacante remoto autenticado haga que la aplicación SNMP en un dispositivo afectado se reinicie inesperadamente. La vulnerabilidad se debe a la validación incorrecta de las variables codificadas en la sintaxis abstracta de notación uno (ASN.1) en los paquetes SNMP. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete SNMP especialmente diseñado al demonio SNMP en el dispositivo afectado. Una explotación con éxito podría permitir al atacante hacer que la aplicación SNMP se reinicie varias veces, lo que provocaría un reinicio a nivel del sistema y una condición de denegación de servicio (DoS).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 5.2 (incluyendo) | 6.2\(29\) (excluyendo) |
| cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* | 7.3 (incluyendo) | 8.4 (excluyendo) |
| cpe:2.3:h:cisco:mds_9132t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9148s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9148t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9216:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9216a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9216i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9222i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9250i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9396s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9396t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9509:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



