Vulnerabilidad en el Slowpath de StarOS para los routers Cisco ASR 5500 Series con Data Processing Card 2 (CVE-2016-6455)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en el Slowpath de StarOS para routers Cisco ASR 5500 Series con Data Processing Card 2 (DPC2) podrían permitir a un atacante remoto no autenticado provocar a un subconjunto de las sesiones de suscripción para ser desconectadas, resultando en una condición parcial de denegación de servicio (DoS). Esta vulnerabilidad afecta a dispositivos Cisco ASR 5500 con Data Processing Card 2 (DPC2) ejecutando StarOS 18.0 o versiones posteriores. Más información: CSCvb12081. Lanzamientos afectados conocidos: 18.7.4 19.5.0 20.0.2.64048 20.2.3 21.0.0. Lanzamientos conocidos solucionados: 18.7.4 18.7.4.65030 18.8.M0.65044 19.5.0 19.5.0.65092 19.5.M0.65023 19.5.M0.65050 20.2.3 20.2.3.64982 20.2.3.65017 20.2.a4.65307 20.3.M0.64984 20.3.M0.65029 20.3.M0.65037 20.3.M0.65071 20.3.T0.64985 20.3.T0.65031 20.3.T0.65043 20.3.T0.65067 21.0.0 21.0.0.65256 21.0.M0.64922 21.0.M0.64983 21.0.M0.65140 21.0.V0.65150 21.1.A0.64932 21.1.A0.64987 21.1.A0.65145 21.1.PP0.65270 21.1.R0.65130 21.1.R0.65135 21.1.R0.65154 21.1.VC0.65203 21.2.A0.65147.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:asr_5000_software:18.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.0.0.57828:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.0.0.59167:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.0.0.59211:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.0.l0.59219:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.1.0.59776:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.1.0.59780:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.1_base:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.3_base:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:18.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:19.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:19.0.m0.60737:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:asr_5000_software:19.0.m0.60828:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94071
- http://www.securitytracker.com/id/1037186
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-asr
- http://www.securityfocus.com/bid/94071
- http://www.securitytracker.com/id/1037186
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161102-asr



