Vulnerabilidad en Cisco IOS (CVE-2011-4231)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/05/2012
Última modificación:
11/04/2025
Descripción
Cisco IOS v15.1 y v15.2 y el IOS XE v3.x, cuando se configura como un hub IPSec con certificados X.509 en uso, permite a usuarios remotos autenticados provocar una denegación de servicio (fallo de segmentación y la caída del dispositivo) a través de vectores no especificados, también conocido como Bug ID CSCtq61128.
Impacto
Puntuación base 2.0
6.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.0sg:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.1sg:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.3s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.1.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2.0sg:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3.1s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-4MCAVS.html
- http://www.cisco.com/en/US/docs/ios/ios_xe/3/release/notes/asr1k_caveats_34s.html
- http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-4MCAVS.html
- http://www.cisco.com/en/US/docs/ios/ios_xe/3/release/notes/asr1k_caveats_34s.html



