Cisco IOS ソフトウェアにおける認証に関する脆弱性
タイトル Cisco IOS ソフトウェアにおける認証に関する脆弱性
概要

Cisco IOS ソフトウェアには、認証に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg69701 として公開しています。

想定される影響 情報を改ざんされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2018年3月28日0:00
登録日 2018年5月28日15:18
最終更新日 2018年5月28日15:18
CVSS3.0 : 警告
スコア 6.5
ベクター CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS2.0 : 注意
スコア 3.3
ベクター AV:A/AC:L/Au:N/C:N/I:P/A:N
影響を受けるシステム
シスコシステムズ
Cisco IOS 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2018年05月28日]
  掲載
2018年5月28日15:18

NVD脆弱性情報
CVE-2018-0163
概要

A vulnerability in the 802.1x multiple-authentication (multi-auth) feature of Cisco IOS Software could allow an unauthenticated, adjacent attacker to bypass the authentication phase on an 802.1x multi-auth port. The vulnerability is due to a logic change error introduced into the code. An attacker could exploit this vulnerability by trying to access an 802.1x multi-auth port after a successful supplicant has authenticated. An exploit could allow the attacker to bypass the 802.1x access controls and obtain access to the network. Cisco Bug IDs: CSCvg69701.

公表日 2018年3月29日7:29
登録日 2021年3月1日18:35
最終更新日 2024年11月21日12:37
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios:15.4\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3.0i\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(1\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(2\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.6\(3\)m3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.7\(3\)m2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:cisco:1120_connected_grid_router:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:1240_connected_grid_router:-:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:1905_serial_integrated_services_router:-:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:1906c_integrated_services_router:-:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:1921_integrated_services_router:-:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:1941_integrated_services_router:-:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:1941w_integrated_services_router:-:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:2010_connected_grid_router:-:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:2901_integrated_services_router:-:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:2911_integrated_services_router:-:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:2911a_integrated_services_router:-:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:2921_integrated_services_router:-:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:2951_integrated_services_router:-:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:3925_integrated_services_router:-:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:3925e_integrated_services_router:-:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:3945_integrated_services_router:-:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:3945e_integrated_services_router:-:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:5915_embedded_service_router:-:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:5921_embedded_services_router:-:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:5940_embedded_services_router:-:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:800_series_routers:-:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:800m_integrated_services_router:-:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:809_industrial_integrated_services_router:-:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:812_3g_integrated_services_router:-:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:812_cifi_integrated_services_router:-:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:819_hardened_3g:-:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:819_hardened_dual_radio_802.11n_wifi_integrated_services_router:-:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:819_hardened_integrated_services_router:-:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:819_integrated_services_router:-:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:819_non-hardened_4g_lte_m2m:-:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:819_non-hardened_secure_multi-mode_4g_lte_m2m_isr_router:-:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:829_industrial_integrated_services_router:-:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:860vae-w_integrated_services_router:-:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:861_integrated_services_router:-:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:861w_integrated_services_router:-:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:866vae_integrated_services_router:-:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:867vae_integrated_services_router:-:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:880-voice_integrated_services_router:-:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:881-cube_integrated_services_router:-:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:881_3g:-:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:881_3g_integrated_services_router:-:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:881_secure_fast_ethernet:-:*:*:*:*:*:*:*
43 cpe:2.3:h:cisco:881w_integrated_services_router:-:*:*:*:*:*:*:*
44 cpe:2.3:h:cisco:886va-cube_integrated_services_router:-:*:*:*:*:*:*:*
45 cpe:2.3:h:cisco:886va-w_integrated_services_router:-:*:*:*:*:*:*:*
46 cpe:2.3:h:cisco:886va_integrated_services_router:-:*:*:*:*:*:*:*
47 cpe:2.3:h:cisco:886vag_3g_integrated_services_router:-:*:*:*:*:*:*:*
48 cpe:2.3:h:cisco:887_multi-mode_vdsl2\/asdl2\+_pots:-:*:*:*:*:*:*:*
49 cpe:2.3:h:cisco:887va-cube_integrated_services_router:-:*:*:*:*:*:*:*
50 cpe:2.3:h:cisco:887va-w_integrated_services_router:-:*:*:*:*:*:*:*
51 cpe:2.3:h:cisco:887va_integrated_services_router:-:*:*:*:*:*:*:*
52 cpe:2.3:h:cisco:887vag_3g_integrated_services_router:-:*:*:*:*:*:*:*
53 cpe:2.3:h:cisco:887vagw_3g:-:*:*:*:*:*:*:*
54 cpe:2.3:h:cisco:887vam-w_integrated_services_router:-:*:*:*:*:*:*:*
55 cpe:2.3:h:cisco:887vamg_3g_integrated_services_router:-:*:*:*:*:*:*:*
56 cpe:2.3:h:cisco:888-cube_integrated_services_router:-:*:*:*:*:*:*:*
57 cpe:2.3:h:cisco:888_integrated_services_router:-:*:*:*:*:*:*:*
58 cpe:2.3:h:cisco:888e-cube_integrated_services_router:-:*:*:*:*:*:*:*
59 cpe:2.3:h:cisco:888e_integrated_services_router:-:*:*:*:*:*:*:*
60 cpe:2.3:h:cisco:888eg_3g_integrated_services_router:-:*:*:*:*:*:*:*
61 cpe:2.3:h:cisco:888w_integrated_services_router:-:*:*:*:*:*:*:*
62 cpe:2.3:h:cisco:891-24x_integrated_services_router:-:*:*:*:*:*:*:*
63 cpe:2.3:h:cisco:891_integrated_services_router:-:*:*:*:*:*:*:*
64 cpe:2.3:h:cisco:891w_integrated_services_router:-:*:*:*:*:*:*:*
65 cpe:2.3:h:cisco:892_integrated_services_router:-:*:*:*:*:*:*:*
66 cpe:2.3:h:cisco:892f-cube_integrated_services_router:-:*:*:*:*:*:*:*
67 cpe:2.3:h:cisco:892w_integrated_services_router:-:*:*:*:*:*:*:*
68 cpe:2.3:h:cisco:896_multi-mode_vdsl2\/adsl2\+_isdn:-:*:*:*:*:*:*:*
69 cpe:2.3:h:cisco:897_multi-mode_vdsl2\/adsl2\+_pots:-:*:*:*:*:*:*:*
70 cpe:2.3:h:cisco:897_multi-mode_vdsl2\/adsl2\+_pots_annex_m:-:*:*:*:*:*:*:*
71 cpe:2.3:h:cisco:898_secure_g.shdsl_efm\/atm:-:*:*:*:*:*:*:*
72 cpe:2.3:h:cisco:c866vae_integrated_services_router:-:*:*:*:*:*:*:*
73 cpe:2.3:h:cisco:c867vae_integrated_services_router:-:*:*:*:*:*:*:*
74 cpe:2.3:h:cisco:c881_integrated_services_router:-:*:*:*:*:*:*:*
75 cpe:2.3:h:cisco:c881w_integrated_services_router:-:*:*:*:*:*:*:*
76 cpe:2.3:h:cisco:c886va_integrated_services_routers:-:*:*:*:*:*:*:*
77 cpe:2.3:h:cisco:c886vaj_integrated_services_router:-:*:*:*:*:*:*:*
78 cpe:2.3:h:cisco:c887va_integrated_services_routers:-:*:*:*:*:*:*:*
79 cpe:2.3:h:cisco:c887vam_integrated_services_routers:-:*:*:*:*:*:*:*
80 cpe:2.3:h:cisco:c888_integrated_services_router:-:*:*:*:*:*:*:*
81 cpe:2.3:h:cisco:c888ea_integrated_services_router:-:*:*:*:*:*:*:*
82 cpe:2.3:h:cisco:c891f_integrated_services_routers:-:*:*:*:*:*:*:*
83 cpe:2.3:h:cisco:c891fw_integrated_services_router:-:*:*:*:*:*:*:*
84 cpe:2.3:h:cisco:c892fsp_integrated_services_router:-:*:*:*:*:*:*:*
85 cpe:2.3:h:cisco:c896va_integrated_services_router:-:*:*:*:*:*:*:*
86 cpe:2.3:h:cisco:c897va-m_integrated_services_router:-:*:*:*:*:*:*:*
87 cpe:2.3:h:cisco:c897va_integrated_services_router:-:*:*:*:*:*:*:*
88 cpe:2.3:h:cisco:c897vam-w_integrated_services_router:-:*:*:*:*:*:*:*
89 cpe:2.3:h:cisco:c897vaw_integrated_services_router:-:*:*:*:*:*:*:*
90 cpe:2.3:h:cisco:c898ea_integrated_services_router:-:*:*:*:*:*:*:*
91 cpe:2.3:h:cisco:c899_secure_gigabit_ethernet:-:*:*:*:*:*:*:*
92 cpe:2.3:h:cisco:vg204xm_analog_voice_gateway:-:*:*:*:*:*:*:*
93 cpe:2.3:h:cisco:vg350_analog_voice_gateway:-:*:*:*:*:*:*:*
94 cpe:2.3:h:cisco:vg3x0_analog_voice_gateway:-:*:*:*:*:*:*:*
95 cpe:2.3:h:rockwellautomation:stratix_5900:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧