Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Protocol Independent Multicast en el software Cisco Adaptive Security Appliance (CVE-2015-0742)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
21/05/2015
Última modificación:
12/04/2025

Descripción

La aplicación Protocol Independent Multicast (PIM) en el software Cisco Adaptive Security Appliance (ASA) 9.2(0.0), 9.2(0.104), 9.2(3.1), 9.2(3.4), 9.3(1.105), 9.3(2.100), 9.4(0.115), 100.13(0.21), 100.13(20.3), 100.13(21.9), y 100.14(1.1) no implementa correctamente el registro del reenvío de multicast, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de reenvío) a través de un paquete multicast manipulado, también conocido como Bug ID CSCus74398.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:adaptive_security_appliance_software:9.2\(3.4\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:adaptive_security_appliance_software:9.4\(0.115\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:adaptive_security_appliance_software:100.13\(0.21\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:adaptive_security_appliance_software:100.13\(20.3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:adaptive_security_appliance_software:100.13\(21.9\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.2\(0.0\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.2\(0.104\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.2\(3.1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.3\(1.105\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.3\(2.100\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:100.14\(1.1\):*:*:*:*:*:*:*