Vulnerabilidad en el Servidor TFTP en CISCO IOS (CVE-2015-0681)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
24/07/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en el Servidor TFTP de CISCO IOS en sus versiones 12.2(44)SQ1, 12.2(33)XN1, 12.4(25e)JAM1, 12.4(25e)JAO5m, 12.4(23)JY, 15.0(2)ED1, 15.0(2)EY3, 15.1(3)SVF4a y 15.2(2)JB1 y IOS XE 2.5.x, 2.6.x, 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS y 3.5.xS anteriores a la 3.6.0S; 3.1.xSG, 3.2.xSG y 3.3.xSG anteriores a la 3.4.0SG; 3.2.xSE anteriores a la 3.3.0SE; 3.2.xXO anteriores a la 3.3.0XO; 3.2.xSQ; 3.3.xSQ y 3.4.xSQ, permite a atacantes remotos causar una denegación de servicio (colgado o recarga de dispositivo) a través de múltiples peticiones que desencadenan la gestión inadecuada de la memoria, también conocido como Bug ID CSCts66733.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(33\)xn1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(44\)sq1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(23\)jy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(25e\)jam1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(25e\)jao5m:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ed1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(2\)ey3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.1\(3\)svf4a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.2\(2\)jb1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.6.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp/cvrf/cisco-sa-20150722-tftp_cvrf.xml
- http://www.securitytracker.com/id/1033023
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp/cvrf/cisco-sa-20150722-tftp_cvrf.xml
- http://www.securitytracker.com/id/1033023



