Vulnerabilidad en el código del servidor Secure Shell (SSH) de Cisco IOS Software y el Cisco IOS XE Software (CVE-2020-3200)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2020
Última modificación:
10/06/2020
Descripción
Una vulnerabilidad en el código del servidor Secure Shell (SSH) de Cisco IOS Software y el Cisco IOS XE Software, podría permitir a un atacante remoto autenticado causar una recarga de un dispositivo afectado. La vulnerabilidad es debido a que un estado interno no está representado correctamente en la maquina de estado SSH, lo que conlleva a un comportamiento inesperado. Un atacante podría explotar esta vulnerabilidad al crear una conexión SSH en un dispositivo afectado y usando un patrón de tráfico específico que cause una condición de error dentro de esa conexión. Una explotación con éxito podría permitir a un atacante causar que el dispositivo se vuelva a cargar, resultando en una condición de denegación de servicio (DoS).
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)ex:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)ey:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)ey1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)ey2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)ez:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)se1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(58\)se2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(60\)ez5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



