Vulnerabilidad en el componente IPsec de StarOS para routers Cisco ASR 5000 Series (CVE-2016-6466)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
19/11/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en el componente IPsec de StarOS para routers Cisco ASR 5000 Series podrían permitir a un atacante remoto no autenticado finalizar todos los túneles activos VPN IPsec y prevenir que se establezcan nuevos túneles, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad afecta a los siguientes productos Cisco: routers Cisco ASR 5000/5500 Series, Cisco Virtualized Packet Core (VPC). Más información: CSCva13631. Lanzamientos conocidos afectados: 20.0.0 20.1.0 20.2.0 20.2.3 20.2.v1 21.0.0 21.0.M0.64246. Lanzamientos conocidos solucionados: 20.2.3 20.2.3.65026 20.2.a4.65307 20.2.v1 20.2.v1.65353 20.3.M0.65037 20.3.T0.65043 21.0.0 21.0.0.65256 21.0.M0.64595 21.0.M0.64860 21.0.M0.65140 21.0.V0.65052 21.0.V0.65150 21.0.V0.65366 21.0.VC0.64639 21.1.A0.64861 21.1.A0.65145 21.1.PP0.65270 21.1.R0.65130 21.1.R0.65135 21.1.R0.65154 21.1.VC0.64898 21.1.VC0.65203 21.2.A0.65147.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:asr_5000_series_software:20.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_series_software:20.0.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_series_software:20.0.2.v1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:virtualized_packet_core:20.0_base:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94361
- http://www.securitytracker.com/id/1037308
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161116-asr
- http://www.securityfocus.com/bid/94361
- http://www.securitytracker.com/id/1037308
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161116-asr



