Vulnerabilidad en la implementación de Internet Key Exchange Versión 2 (IKEv2) en Cisco IOS Software y Cisco IOS XE Software (CVE-2020-3230)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021
Descripción
Una vulnerabilidad en la implementación de Internet Key Exchange Versión 2 (IKEv2) en Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante remoto no autenticado impedir que IKEv2 establezca nuevas asociaciones de seguridad. La vulnerabilidad es debido al manejo incorrecto de los paquetes IKEv2 SA-Init diseñados. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes IKEv2 SA-Init diseñados hacia el dispositivo afectado. Una vulnerabilidad podría permitir al atacante causar que el dispositivo afectado alcance los límites máximos de negociación entrantes e impida que se formen nuevas asociaciones de seguridad IKEv2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ej:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ej1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ek:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ek1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ex8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ey:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



