Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función RADIUS de Cisco Identity Services Engine (ISE) (CVE-2022-20756)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la función RADIUS de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado causar que el sistema afectado deje de procesar paquetes RADIUS. Esta vulnerabilidad es debido al manejo inapropiado de determinadas peticiones RADIUS. Un atacante podría explotar esta vulnerabilidad intentando autenticarse en una red o un servicio en el que el servidor de acceso esté utilizando Cisco ISE como servidor RADIUS. Una explotación con éxito podría permitir al atacante hacer que Cisco ISE dejara de procesar las peticiones RADIUS, causando tiempos de espera de autenticación/autorización, lo que resulta en que sea denegado el acceso a peticiones legítimas. Nota: Para recuperar la capacidad de procesar paquetes RADIUS, es necesario reiniciar manualmente el Policy Service Node (PSN) afectado. Consulte la sección Detalles para más información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch17:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch12:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch13:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch14:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch10:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch5:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch6:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch7:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch8:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch9:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch2:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch3:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch4:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:2.7.0.356:patch1:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine:3.0.0:-:*:*:*:*:*:*