Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente ethernet-LLDP en Cisco IOS (CVE-2011-1640)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/10/2011
Última modificación:
11/04/2025

Descripción

El componente ethernet-LLDP en Cisco IOS v12.2 anterior a v12.2(33)SXJ1 no soporta de forma adecuada un gran número de LLDP Management Address (MA) TLVs, lo que permita a atacantes remotos a provocar una denegación de servicio (caída del dispositivo) a través de la manipulación de LLDPDUs, también conocido como Bug ID CSCtj22354.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* 12.2 (incluyendo) 12.2\(33\)sxj1 (excluyendo)