Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad del Enhanced Charging Service (ECS) de Routers de Servicios de Agregación Cisco ASR 5000 Series (CVE-2020-3244)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/06/2020
Última modificación:
17/09/2021

Descripción

Una vulnerabilidad en la funcionalidad Enhanced Charging Service (ECS) de Routers de Servicios de Agregación Cisco ASR 5000 Series, podría permitir a un atacante remoto no autenticado omitir las reglas de clasificación de tráfico sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente del tráfico de usuarios que atraviesa un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP malformada hacia un dispositivo afectado. Una explotación con éxito podría permitir al atacante omitir las reglas de clasificación de tráfico y potencialmente evitar que sea cobrado por el consumo de tráfico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:staros:*:*:*:*:*:*:*:* 21.18.0 (excluyendo)
cpe:2.3:h:cisco:asr_5000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_5500:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_5700:-:*:*:*:*:*:*:*