CVE-2018-0174
Uma falha no software Cisco IOS permite que um atacante envie um pacote DHCP especialmente criado que causa a queda do dispositivo, interrompendo o serviço de rede. O dispositivo não valida corretamente os dados dentro da opção 82 do DHCP, deixando-o vulnerável a ataques remotos sem precisar de credenciais.
A vulnerabilidade existe no processamento de encapsulação da opção 82 do DHCP onde validação insuficiente de pacotes DHCPv4 recebidos de agentes relay permite que um atacante remoto não autenticado force o reinício do dispositivo. O vetor de ataque é baseado em rede via pacotes DHCPv4 manipulados; não requer autenticação ou interação do usuário. O impacto resulta em negação de serviço pela reinicialização forçada.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →