Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cortafuegos IOS de Cisco IOS v12.4 (CVE-2008-3812)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2008
Última modificación:
09/04/2025

Descripción

En Cisco IOS v12.4, cuando la Aplicación de Control de Inspección (AIC) del cortafuegos IOS con Inspección de Profundidad de Paquete HTTP está habilitada, permite a atacantes remotos causar denegación del servicio (reinicio de dispositivo) a través de paquetes de tránsito HTTP malformados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*