Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo de implementación Neighbor Discovery (ND) en Cisco IOS XE, IOS XR y NX-OS (CVE-2016-1409)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/05/2016
Última modificación:
12/04/2025

Descripción

El protocolo de implementación Neighbor Discovery (ND) en la pila IPv6 en Cisco IOS XE 2.1 hasta la versión 3.17S, IOS XR 2.0.0 hasta la versión 5.3.2 y NX-OS permite a atacantes remotos provocar una denegación de servicio (interrupción de procesado de paquetes) a través de mensajes ND manipulados, también conocido como Bug ID CSCuz66542, tal como se ha explotado activamente en mayo de 2016.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.0\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)db:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xa1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xa2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xa3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xa4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xb1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1\)xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(1a\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(2\):*:*:*:*:*:*:*