Vulnerabilidad en Cisco Group Encrypted Transport VPN (GET VPN) (CVE-2023-20109)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
27/09/2023
Última modificación:
24/02/2025
Descripción
Una vulnerabilidad en la función Cisco Group Encrypted Transport VPN (GET VPN) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado que tiene control administrativo de un miembro del grupo o de un servidor de claves ejecute código arbitrario en un dispositivo afectado o haga que el dispositivo se bloquee. Esta vulnerabilidad se debe a una validación insuficiente de los atributos en los protocolos de dominio de interpretación de grupo (GDOI) y G-IKEv2 de la función GET VPN. Un atacante podría aprovechar esta vulnerabilidad comprometiendo un servidor de claves instalado o modificando la configuración de un miembro del grupo para que apunte a un servidor de claves controlado por el atacante. Un exploit exitoso podría permitir al atacante ejecutar código arbitrario y obtener control total del sistema afectado o hacer que el sistema afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS). Para obtener más información, consulte la sección Detalles ["#details"] de este aviso.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:12.4\(22\)md:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)md1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)md2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)mda6:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)t1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)t2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)t3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(22\)t4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página