Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Neighbor Discovery ( ND ) en Cisco IOS (CVE-2011-2395)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
09/06/2011
Última modificación:
11/04/2025

Descripción

La implementación del protocolo Neighbor Discovery ( ND ) en Cisco IOS en algunos switch sin especificar permite a atacantes remotos eludir la funcionalidad Router Advertisement Guarding a través de un paquete IPv6 fragmentado en el que el mensaje Router Advertisement (RA) aparece en el segundo fragmento, como lo demuestra (1) un paquete en el que el primer fragmento contiene una cabecera Destination Options de extensión larga o (2) un paquete en el que el primer fragmento contiene un mensaje de solicitud de eco ICMPv6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:4.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:4.1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:8.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:8.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:9.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:9.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:9.14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(3.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(3.4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(4.2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(4.3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:10.3\(16\):*:*:*:*:*:*:*