CVE-2018-0156: fallo de gravedad alta en Cisco IOS and IOS XE
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Un fallo en la característica Smart Install de Cisco permite que un atacante no autenticado bloquee un conmutador enviando un paquete malformado, causando una denegación de servicio. Afecta solo a conmutadores configurados como clientes Smart Install, no como directores.
La vulnerabilidad resulta de la validación inadecuada de paquetes en la característica Smart Install de Cisco IOS e IOS XE. Un atacante remoto no autenticado puede explotarla enviando un paquete malicioso al puerto TCP 4786 en un dispositivo Smart Install cliente afectado, provocando una recarga incontrolada del dispositivo (DoS). Los dispositivos configurados como directores Smart Install no son vulnerables.
El análisis completo de esta CVE está disponible en portugués →