Vulnerabilidad en la funcionalidad IPv6-to-IPv4 en Cisco IOS en el módulo Performance Routing Engine en dispositivos UBR (CVE-2015-4200)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
23/06/2015
Última modificación:
12/04/2025
Descripción
Fuga de memoria en la funcionalidad IPv6-to-IPv4 en Cisco IOS 15.3S en el módulo Performance Routing Engine (PRE) en dispositivos UBR permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) desencadenando un error durante la negociación CPE, vulnerabilidad también conocida como Bug ID CSCug00885.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.3\(3\)s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.3s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



