Vulnerabilidad en Cisco IOS Software (CVE-2018-0180)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
28/03/2018
Última modificación:
27/01/2025
Descripción
Múltiples vulnerabilidades en la característica Login Enhancements (Login Block) de Cisco IOS Software permite que un atacante remoto no autenticado desencadene el reinicio de un sistema afectado. Esto resulta una condición de denegación de servicio (DoS). Estas vulnerabilidades afectan a los dispositivos Cisco que ejecutan Cisco IOS Software Release 15.4(2)T, 15.4(3)M o 15.4(2)CG y siguientes. Cisco Bug IDs: CSCuy32360, CSCuz60599.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.3\(00.00.19\)sy:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(01\)ia001.100:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.6\(01.22\)t:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:3925_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:3925e_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:3945_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:3945e_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.3\(00.00.19\)sy:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(03\)m4.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1000_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100-4g\/6g_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100-4g_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100-4gltegb_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100-4gltena_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:1100-4p_integrated_services_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página