← voltar
CVE-2018-0158

CVE-2018-0158

CVSS 8.6 HIGHEPSS 7.2%● KEVCWE-20
Em resumo

Uma falha no módulo IKEv2 do Cisco IOS e IOS XE permite que atacantes derrubem ou travem dispositivos enviando pacotes especialmente preparados, interrompendo serviços de rede.

Detalhe técnico

A vulnerabilidade existe no processamento de pacotes IKEv2 devido à validação inadequada de entrada (CWE-20). Um atacante remoto não autenticado pode provocar vazamento de memória ou reinicialização do dispositivo enviando pacotes IKEv2 malformados, resultando em negação de serviço. O dispositivo afetado consome continuamente memória até falhar.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a memory leak or a reload of an affected device that leads to a denial of service (DoS) condition. The vulnerability is due to incorrect processing of certain IKEv2 packets. An attacker could exploit this vulnerability by sending crafted IKEv2 packets to an affected device to be processed. A successful exploit could cause an affected device to continuously consume memory and eventually reload, resulting in a DoS condition. Cisco Bug IDs: CSCvf22394.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →