Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en protocolo de control de llamada NAT Skinny (SCCP) en Cisco IOS v12.2 y v12.4 (CVE-2008-3811)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/09/2008
Última modificación:
09/04/2025

Descripción

En Cisco IOS v12.2 y 12.4, cuando el soporte de Fragmentación del protocolo de control de llamada NAT Skinny (SCCP) está habilitado, permite a atacantes de control remoto causar denegación de servicio (reinicio de dispositivo) a través de mensajes SCCP, aka Cisco Bug ID CSCsi17020, una vulnerabilidad distinta de CVE-2008-3810.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*