CVE-2018-0180: fallo de gravedad media en Cisco IOS
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Una falla en la función de inicio de sesión de Cisco IOS permite que atacantes causen la caída de dispositivos remotamente sin necesidad de autenticarse, resultando en indisponibilidad del servicio. Afecta ciertos enrutadores y switches Cisco con versiones específicas del software.
Múltiples vulnerabilidades en la función Login Enhancements de Cisco IOS permiten que atacantes no autenticados disparen un reload del sistema mediante solicitudes de inicio de sesión malformadas. Las versiones afectadas incluyen 15.4(2)T, 15.4(3)M, 15.4(2)CG y posteriores; la explotación resulta en denegación de servicio sin requerir autenticación previa.
El análisis completo de esta CVE está disponible en portugués →