Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación Locator/ID Separation Protocol en Cisco IOS y IOS XE (CVE-2014-3262)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/05/2014
Última modificación:
12/04/2025

Descripción

La implementación Locator/ID Separation Protocol (LISP) en Cisco IOS 15.3(3)S y anteriores y IOS XE no valida debidamenete parámetros en mensajes de control ITR, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de CEF y descargas de paquetes) a través de mensajes malformados, también conocido como Bug ID CSCun73782.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* 15.3\(3\)s (incluyendo)
cpe:2.3:o:cisco:ios:15.3\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:*