CVE-2018-0179: fallo de gravedad media en Cisco IOS
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Una falla en la función de Mejoras de Inicio de sesión del Cisco IOS permite que un atacante en la red derrumbe dispositivos afectados enviando solicitudes malformadas, forzándolos a reiniciar e indisponerse temporalmente.
Múltiples vulnerabilidades de agotamiento de recursos en la función Login Block del Cisco IOS permiten que atacantes remotos no autenticados desencadenen consumo descontrolado de recursos a través de tráfico de red malicioso, resultando en recarga del sistema y negación de servicio. Afecta versiones IOS 15.4(2)T, 15.4(3)M, 15.4(2)CG y posteriores; requiere accesibilidad de red al dispositivo afectado.
El análisis completo de esta CVE está disponible en portugués →