Vulnerabilidad en Cisco Intrusion Prevention System (IPS) Software en dispositivos IPS NME (CVE-2013-3410)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/07/2013
Última modificación:
11/04/2025
Descripción
Cisco Intrusion Prevention System (IPS) Software en dispositivos IPS NME anterior a v7.0(9)E4 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes IPv4 malformados que lanzan una incorrecta asignación de memoria, también conocido con el bug ID CSCua61977.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:intrusion_prevention_system:*:*:*:*:*:*:*:* | 7.0\(8\)e4 (incluyendo) | |
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(1\)e3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(2\)e3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(2\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(3\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(4\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(5a\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(6\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:intrusion_prevention_system:7.0\(7\)e4:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ips_nme:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



