Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SunRPC en el módulo Cisco Firewall Services Module (FWSM) en switchs Catalyst 6500 y routers 7600 (CVE-2010-2819)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/08/2010
Última modificación:
10/08/2010

Descripción

Vulnerabilidad no especificada en la característica de inspección SunRPC en el módulo Cisco Firewall Services Module (FWSM) con software v3.1 anteriores a v3.1(17.2), v3.2 anteriores a v3.2(16.1), v4.0 anteriores a v4.0(10.1), y v4.1 anteriores a v4.1(1.1) para switchs serie Catalyst 6500 y routers serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante un mensajes SunRPC manipulados, también conocido como Bug ID CSCte61662.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:firewall_services_module_software:3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.1\(5\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.1\(6\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.1\(16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.1\(17\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(13\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(14\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:3.2\(16\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:4.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:4.0\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:firewall_services_module_software:4.0\(6\):*:*:*:*:*:*:*