Vulnerabilidad en la funcionalidad Flex-VPN load-balancing en Cisco IOS (CVE-2012-5032)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/04/2014
Última modificación:
12/04/2025
Descripción
La funcionalidad Flex-VPN load-balancing en la implementación ipsec-ikev2 en Cisco IOS anterior a 15.1(1)SY3 no requiere autenticación, lo que permite a atacantes remotos provocar el reenvío de trafico VPN hacia un destino controlado por el atacante, o el descarte de este trafico, mediante la organización de un dispositivo arbitrario como miembro de un cluster, también conocido como Bug ID CSCub93641.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* | 15.1\(1\)sy2 (incluyendo) | |
| cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(1\)sy1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



