Vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software y Cisco IOS XE Software en Catalyst 4500 Series Switches (CVE-2020-3235)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021
Descripción
Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software y Cisco IOS XE Software en Catalyst 4500 Series Switches, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación de entrada insuficiente cuando el software procesa identificadores de objetos SNMP específicos. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete SNMP diseñado a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado se vuela a cargar, resultando en una condición DoS. Nota: Para explotar esta vulnerabilidad usando SNMPv2c o anterior, el atacante debe conocer la cadena de comunidad de solo lectura SNMP para un sistema afectado. Para explotar esta vulnerabilidad usando SNMPv3, el atacante debe conocer las credenciales de usuario para el sistema afectado.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:12.2\(52\)sg:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg6:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg7:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg9:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg10:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(53\)sg11:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(54\)sg:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(54\)sg1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(54\)wo:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página