Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación NTP en Cisco IOS y IOS XE (CVE-2016-1384)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
20/04/2016
Última modificación:
12/04/2025

Descripción

La implementación NTP en Cisco IOS 15.1 y 15.5 y IOS XE 3.2 hasta la versión 3.17 permite a atacantes remotos modicar el tiempo del sistema a través de paquetes manipulados, también conocido como Bug ID CSCux46898.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.1\(1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(3\)s6:*:*:*:*:*:*:*