Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de Internet Key Exchange Versión 2 (IKEv2) en Cisco IOS Software y Cisco IOS XE Software (CVE-2020-3230)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021

Descripción

Una vulnerabilidad en la implementación de Internet Key Exchange Versión 2 (IKEv2) en Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante remoto no autenticado impedir que IKEv2 establezca nuevas asociaciones de seguridad. La vulnerabilidad es debido al manejo incorrecto de los paquetes IKEv2 SA-Init diseñados. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes IKEv2 SA-Init diseñados hacia el dispositivo afectado. Una vulnerabilidad podría permitir al atacante causar que el dispositivo afectado alcance los límites máximos de negociación entrantes e impida que se formen nuevas asociaciones de seguridad IKEv2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ej:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ej1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ek:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ek1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ex8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ey:*:*:*:*:*:*:*