Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Content Switching Module (CVE-2008-1749)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
14/05/2008
Última modificación:
09/04/2025

Descripción

Fuga de memoria en Cisco Content Switching Module (CSM) 4.2(3) hasta 4.2(8) y Cisco Content Switching Module con SSL (CSM-S) 2.1(2) hasta 2.1(7); permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de segmentos TCP con una combinación no especificada de los bits de control (flags) de TCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.3a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module:4.2.8:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cisco_content_switching_module_ssl:2.1.7:*:*:*:*:*:*:*