Vulnerabilidad en la implementación Zone-Based Firewall en Cisco IOS (CVE-2015-0592)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
12/02/2015
Última modificación:
12/04/2025
Descripción
La implementación Zone-Based Firewall en Cisco IOS 15.4(2)T3 y anteriores permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de trafico manipulado de la red que provoca el manejo incorrecto del temperizador del kernel, también conocido como Bug ID CSCuh25672.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* | 15.4\(2\)t3 (incluyendo) | |
| cpe:2.3:o:cisco:ios:15.4\(1\)t:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(1\)t1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(1\)t2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(1\)t3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(1\)t4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(2\)t:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(2\)t1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4\(2\)t2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.4t:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0592
- http://tools.cisco.com/security/center/viewAlert.x?alertId=37416
- http://www.securitytracker.com/id/1031713
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100758
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0592
- http://tools.cisco.com/security/center/viewAlert.x?alertId=37416
- http://www.securitytracker.com/id/1031713
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100758



