Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Group Encrypted Transport VPN (GET VPN) (CVE-2023-20109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/09/2023
Última modificación:
24/02/2025

Descripción

Una vulnerabilidad en la función Cisco Group Encrypted Transport VPN (GET VPN) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado que tiene control administrativo de un miembro del grupo o de un servidor de claves ejecute código arbitrario en un dispositivo afectado o haga que el dispositivo se bloquee. Esta vulnerabilidad se debe a una validación insuficiente de los atributos en los protocolos de dominio de interpretación de grupo (GDOI) y G-IKEv2 de la función GET VPN. Un atacante podría aprovechar esta vulnerabilidad comprometiendo un servidor de claves instalado o modificando la configuración de un miembro del grupo para que apunte a un servidor de claves controlado por el atacante. Un exploit exitoso podría permitir al atacante ejecutar código arbitrario y obtener control total del sistema afectado o hacer que el sistema afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS). Para obtener más información, consulte la sección Detalles ["#details"] de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.4\(22\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)md1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)md2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)t4:*:*:*:*:*:*:*