Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS y IOS XE (CVE-2015-0708)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
29/04/2015
Última modificación:
10/09/2015

Descripción

Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:3.13s.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13s.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.14s.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)sn1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4sn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5s:*:*:*:*:*:*:*