Vulnerabilidad en la funcionalidad Border Gateway Protocol (BGP) del sistema operativo Cisco StarOS en Cisco ASR 5000 Series Router y Cisco Virtualized Packet Core (CVE-2017-6729)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la funcionalidad de procesamiento Border Gateway Protocol (BGP) del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Router y el software Cisco Virtualized Packet Core (VPC), podría permitir a un atacante remoto no autenticado causar la recarga del proceso BGP en un sistema afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad afecta a los productos siguientes si están ejecutándose en el sistema operativo Cisco StarOS y el BGP se habilita para el sistema: Cisco ASR 5000 Series Router y Cisco Virtualized Packet Core Software. Más información: CSCvc44968. Versiones afectadas conocidas: 16.4.1 19.1.0 21.1.0 21.1.M0.65824. Versiones fijas conocidas: 21.3.A0.65902 21.2.A0.65905 21.1.b0.66164 21.1.V0.66014 21.1.R0.65898 21.1.M0.65894 21.1.0.66030 21.1.1.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:asr_5000_software:16.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:16.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:16.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.2.0.59184:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.3.9.62033:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.3_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:17.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:18.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:18.0.0.57828:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:18.0.0.59167:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:asr_5000_software:18.0.0.59211:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/100015
- http://www.securitytracker.com/id/1038819
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170705-staros
- http://www.securityfocus.com/bid/100015
- http://www.securitytracker.com/id/1038819
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170705-staros



