Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software y Cisco IOS XE Software en Catalyst 4500 Series Switches (CVE-2020-3235)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021

Descripción

Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software y Cisco IOS XE Software en Catalyst 4500 Series Switches, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación de entrada insuficiente cuando el software procesa identificadores de objetos SNMP específicos. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete SNMP diseñado a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado se vuela a cargar, resultando en una condición DoS. Nota: Para explotar esta vulnerabilidad usando SNMPv2c o anterior, el atacante debe conocer la cadena de comunidad de solo lectura SNMP para un sistema afectado. Para explotar esta vulnerabilidad usando SNMPv3, el atacante debe conocer las credenciales de usuario para el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(52\)sg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(53\)sg11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(54\)sg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(54\)sg1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(54\)wo:*:*:*:*:*:*:*