Vulnerabilidad en Snooping de IPv6 en Cisco IOS y IOS XE (CVE-2015-6279)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en la funcionalidad de intromisión IPv6 en el subsistema de seguridad de primer salto en Cisco IOS 12.2, 15.0, 15.1, 15.2, 15.3, 15.4, y 15.5 y IOS XE 3.2SE, 3.3SE, 3.3XO, 3.4SG, 3.5E, y 3.6E en versiones anteriores a 3.6.3E; 3.7E anteriores 3.7.2E; 3.9S y 3.10S anteriores 3.10.6S; 3.11S anteriores a 3.11.4S; 3.12S y 3.13S anteriores a 3.13.3S; y 3.14S anteriores a 3.14.2S, permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de un paquete ND deforme con la opción Cryptographically Generated Address (CGA), también conocido como Bug ID CSCuo04400.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(50\)sy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(50\)sy1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(50\)sy2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(50\)sy3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(50\)sy4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)ex:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.0\(1\)sy7a:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-fhs
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-fhs/cvrf/cisco-sa-20150923-fhs_cvrf.xml
- http://www.securitytracker.com/id/1033647
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-fhs
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-fhs/cvrf/cisco-sa-20150923-fhs_cvrf.xml
- http://www.securitytracker.com/id/1033647



