Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Cisco ASR 903 o ASR 920 que funcionan con una tarjeta RSP2 (CVE-2017-6603)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en los dispositivos Cisco ASR 903 o ASR 920 que funcionan con una tarjeta RSP2 podría permitir a un atacante no autenticado y adyacente provocar una denegación de servicio (DoS) en un sistema de destino debido a un procesamiento incorrecto de paquetes IPv6. Más información: CSCuy94366. Lanzamientos afectados conocidos: 15.4 (3) S3.15. Lanzamientos fijos conocidos: 15.6(2)SP 15.6(1.31)SP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:asr_900_series_firmware:15.4\(3\)s3.15:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-12cz-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-12cz-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-12sz-im:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-24sz-im:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-24sz-m:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-24tz-m:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-4sz-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr-920-4sz-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_903:-:*:*:*:*:*:*:*