CVE-2018-0179mediumbajo ataqueCWE-399

CVE-2018-0179: fallo de gravedad media en Cisco IOS

Publicada el · Actualizada el

43Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Attendcvss 6.8epss 4.9%
de la publicación al arma
Publicada en NVD28 mar
CISA KEV+1436d
probabilidad de explotación
4.9%top 8% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-03-17

Apply updates per vendor instructions.

En resumen

Una falla en la función de Mejoras de Inicio de sesión del Cisco IOS permite que un atacante en la red derrumbe dispositivos afectados enviando solicitudes malformadas, forzándolos a reiniciar e indisponerse temporalmente.

Detalle técnico

Múltiples vulnerabilidades de agotamiento de recursos en la función Login Block del Cisco IOS permiten que atacantes remotos no autenticados desencadenen consumo descontrolado de recursos a través de tráfico de red malicioso, resultando en recarga del sistema y negación de servicio. Afecta versiones IOS 15.4(2)T, 15.4(3)M, 15.4(2)CG y posteriores; requiere accesibilidad de red al dispositivo afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Multiple vulnerabilities in the Login Enhancements (Login Block) feature of Cisco IOS Software could allow an unauthenticated, remote attacker to trigger a reload of an affected system, resulting in a denial of service (DoS) condition. These vulnerabilities affect Cisco devices that are running Cisco IOS Software Release 15.4(2)T, 15.4(3)M, or 15.4(2)CG and later. Cisco Bug IDs: CSCuy32360, CSCuz60599.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Productos afectados
n/a · Cisco IOS