Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el redireccionador de DNS en Cisco IOS e IOS XE (CVE-2016-6380)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/10/2016
Última modificación:
12/04/2025

Descripción

El redireccionador de DNS en Cisco IOS 12.0 hasta la versión 12.4 y 15.0 hasta la versión 15.6 e IOS XE 3.1 hasta la versión 3.15 permite a atacantes remotos obtener información sensible de la memoria del proceso o provocar una denegación de servicio (corrupción de datos o reinicio del dispositivo) a través de una respuesta DNS manipulada, vulnerabilidad también conocida como Bug ID CSCup90532.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.0\(3\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)t2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)t3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)xe1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(3\)xe2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(4\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(4\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(4\)xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(4\)xe1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(4\)xe2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(5\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(5\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(5\)t2:*:*:*:*:*:*:*