CVE-2018-0172
CVE-2018-0172
En resumen
Un defecto en dispositivos Cisco IOS permite que atacantes dejen de funcionar equipos de red enviando mensajes DHCP malformados. Cuando el dispositivo procesa estos paquetes especiales, se bloquea e interrumpe el servicio de red.
Detalle técnico
La vulnerabilidad existe en el procesamiento de encapsulación de opción 82 de DHCP por validación incompleta de paquetes DHCPv4 recibidos de agentes retransmisores. Un atacante remoto no autenticado puede provocar desbordamiento de pila enviando un paquete DHCP manipulado, causando recarga del dispositivo y denegación de servicio; no requiere autenticación ni interacción del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability exists because the affected software performs incomplete input validation of option 82 information that it receives in DHCP Version 4 (DHCPv4) packets from DHCP relay agents. An attacker could exploit this vulnerability by sending a crafted DHCPv4 packet to an affected device. A successful exploit could allow the attacker to cause a heap overflow condition on the affected device, which will cause the device to reload and result in a DoS condition. Cisco Bug IDs: CSCvg62730.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Productos afectados
n/a · Cisco IOS and IOS XE¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr1https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-0172https://www.tenable.com/security/research/tra-2018-06http://www.securityfocus.com/bid/103552http://www.securitytracker.com/id/1040591