Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avici routers (CVE-2008-2169)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/05/2008
Última modificación:
05/09/2008

Descripción

Vulnerabilidad no especificada en los routers Avici, permite a atacantes remotos provocar una denegación de servicio (sesión caída) a través de mensajes BGP UPDATE manipulados, provocando cambio continuo de ruta (route flapping), posiblemente sea un problema relacionado con la CVE-2007-6372.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:avici:router:*:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr2000:1b:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr2000:2b:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr2000:2b\+:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr2000:bh:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr3000:*:*:*:*:*:*:*:*
cpe:2.3:h:hitachi:gr4000:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información