Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS e IOS XE (CVE-2016-6392)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
05/10/2016
Última modificación:
12/04/2025

Descripción

Cisco IOS 12.2 y 15.0 hasta la versión 15.3 y IOS XE 3.1 hasta la versión 3.9 permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un mensaje IPv4 Multicast Source Discovery Protocol (MSDP) Source-Active (SA) manipulado, vulnerabilidad también conocida como Bug ID CSCud36767.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(33\)cx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)cy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)cy1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ira:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ird:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ire:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ire1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ire2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irg1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irh:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)irh1:*:*:*:*:*:*:*