Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2009-0628)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/03/2009
Última modificación:
09/04/2025

Descripción

Fuga de memoria en la funcionalidad SSLVPN en Cisco IOS v12.3 hasta v12.4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) mediante la conexión de una sesión SSL de forma anormal, precedida de una pérdida de bloque de control de transmisión (TCB).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:cisco_ios:12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:b:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:bc:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:bw:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:eu:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:ja:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jea:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jeb:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jec:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jk:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jl:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:jx:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:t:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:tpc:*:*:*:*:*:*
cpe:2.3:o:cisco:cisco_ios:12.3:va:*:*:*:*:*:*