Vulnerabilidad en el tráfico en un túnel Ipsec en la rutina de descifrado de IPSec del software Cisco IOS XE (CVE-2022-20679)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/04/2022
Última modificación:
07/02/2024
Descripción
Una vulnerabilidad en la rutina de descifrado de IPSec del software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al agotamiento del búfer que es producido mientras es procesado el tráfico en un túnel IPsec configurado. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de tráfico a un dispositivo afectado que tenga una unidad de transmisión máxima (MTU) de 1800 bytes o superior. Una explotación con éxito podría permitir al atacante causar una recarga del dispositivo. Para explotar esta vulnerabilidad, el atacante puede necesitar acceso a la red confiable donde es encontrado el dispositivo afectado para enviar paquetes específicos que serán procesados por el dispositivo. Todos los dispositivos de red entre el atacante y el dispositivo afectado deben soportar una MTU de 1800 bytes o superior. Este requisito de acceso podría limitar la posibilidad de una explotación con éxito
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.15.1xbs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.15.2xbs:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página