CVE-2018-0180mediumbajo ataqueCWE-399

CVE-2018-0180: fallo de gravedad media en Cisco IOS

Publicada el · Actualizada el

43Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Attendcvss 6.8epss 4.9%
de la publicación al arma
Publicada en NVD28 mar
CISA KEV+1436d
probabilidad de explotación
4.9%top 8% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-03-17

Apply updates per vendor instructions.

En resumen

Una falla en la función de inicio de sesión de Cisco IOS permite que atacantes causen la caída de dispositivos remotamente sin necesidad de autenticarse, resultando en indisponibilidad del servicio. Afecta ciertos enrutadores y switches Cisco con versiones específicas del software.

Detalle técnico

Múltiples vulnerabilidades en la función Login Enhancements de Cisco IOS permiten que atacantes no autenticados disparen un reload del sistema mediante solicitudes de inicio de sesión malformadas. Las versiones afectadas incluyen 15.4(2)T, 15.4(3)M, 15.4(2)CG y posteriores; la explotación resulta en denegación de servicio sin requerir autenticación previa.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Multiple vulnerabilities in the Login Enhancements (Login Block) feature of Cisco IOS Software could allow an unauthenticated, remote attacker to trigger a reload of an affected system, resulting in a denial of service (DoS) condition. These vulnerabilities affect Cisco devices that are running Cisco IOS Software Release 15.4(2)T, 15.4(3)M, or 15.4(2)CG and later. Cisco Bug IDs: CSCuy32360, CSCuz60599.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Productos afectados
n/a · Cisco IOS