Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5651

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en la implementación Extensible Authentication Protocol (EAP) en Cisco IOS 12.3 y 12.4 sobre Cisco Access Points y 1310 Wireless Bridges (Wireless EAP devices), IOS 12.1 y 12.2 sobre Cisco switches (Wired EAP dispositivos), y CatOS 6.x hasta la 8.x sobre Cisco switches permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete EAP Response Identity manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:catos:6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:6.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:6.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:7.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:8.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:8.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:8.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catos:8.5:*:*:*:*:*:*:*