Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snooping de IPv6 en Cisco IOS y IOS XE (CVE-2015-6278)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/09/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en la funcionalidad de intromisión IPv6 en el subsistema de seguridad de primer salto en Cisco IOS 12.2, 15.0, 15.1, 15.2, 15.3, 15.4, y 15.5 y IOS XE 3.2SE, 3.3SE, 3.3XO, 3.4SG, 3.5E, y 3.6E en versiones anteriores a 3.6.3E; 3.7E anteriores a 3.7.2E; 3.9S y 3.10S anteriores a 3.10.6S; 3.11S anteriores a 3.11.4S; 3.12S y 3.13S anteriores a 3.13.3S; y 3.14S anteriores a 3.14.2S no implementa adecuadamente la característica Control Plane Protection (también conocida como CPPr), lo que permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una inundación de paquetes ND, también conocido como Bug ID CSCus19794.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(50\)sy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(50\)sy1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(50\)sy2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(50\)sy3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(50\)sy4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(1\)sy7a:*:*:*:*:*:*:*