Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS e IOS XE (CVE-2016-6381)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
05/10/2016
Última modificación:
12/04/2025

Descripción

Cisco IOS 12.4 y 15.0 hasta la versión 15.6 y IOS XE 3.1 hasta la versión 3.18 y 16.1 permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria y recarga de dispositivo) a través paquetes IKEv1 fragmentados, vulnerabilidad también conocida como Bug ID CSCuy47382.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.4\(15\)t7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t12:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t13:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t15:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t16:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)t17:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)xl4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)xl5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(20\)mr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(20\)mr2:*:*:*:*:*:*:*