← volver
CVE-2018-0156

CVE-2018-0156

CVSS 7.5 HIGHEPSS 8.4%● KEVCWE-399
En resumen

Un fallo en la característica Smart Install de Cisco permite que un atacante no autenticado bloquee un conmutador enviando un paquete malformado, causando una denegación de servicio. Afecta solo a conmutadores configurados como clientes Smart Install, no como directores.

Detalle técnico

La vulnerabilidad resulta de la validación inadecuada de paquetes en la característica Smart Install de Cisco IOS e IOS XE. Un atacante remoto no autenticado puede explotarla enviando un paquete malicioso al puerto TCP 4786 en un dispositivo Smart Install cliente afectado, provocando una recarga incontrolada del dispositivo (DoS). Los dispositivos configurados como directores Smart Install no son vulnerables.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to improper validation of packet data. An attacker could exploit this vulnerability by sending a crafted packet to an affected device on TCP port 4786. Only Smart Install client switches are affected. Cisco devices that are configured as a Smart Install director are not affected by this vulnerability. Cisco Bug IDs: CSCvd40673.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
n/a · Cisco IOS and IOS XE

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →