Vulnerabilidad en Cisco IOS (CVE-2009-1168)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
30/07/2009
Última modificación:
09/04/2025
Descripción
Cisco IOS v12.0(32)S12 hasta v12.0(32)S13 y v12.0(33)S3 hasta v12.0(33)S4, v12.0(32)SY8 hasta v12.0(32)SY9, v12.2(33)SXI1, v12.2XNC anterior a v12.2(33)XNC2, v12.2XND anterior a v12.2(33)XND1, y v12.4(24)T1; y IOS XE v2.3 hasta v2.3.1t y v2.4 hasta v2.4.0; cuando el enrutado RFC4893 BGP está habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria o reinicio del dispositivo) usando un par RFC4271 para enviar una actualización con una serie larga de números AS, también conocido como fallo ID CSCsy86021.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.0\(32\)s12:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.0\(32\)s13:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.0\(32\)sy8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.0\(32\)sy9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.0\(33\)s3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.0\(33\)s4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxi1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sxi2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2xnc:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2xnd:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(24\)t1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.3.1t:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:2.4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/36046
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080aea4c9.shtml
- http://www.securityfocus.com/bid/35862
- http://www.securitytracker.com/id?1022619=
- http://www.vupen.com/english/advisories/2009/2082
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6697
- http://secunia.com/advisories/36046
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080aea4c9.shtml
- http://www.securityfocus.com/bid/35862
- http://www.securitytracker.com/id?1022619=
- http://www.vupen.com/english/advisories/2009/2082
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6697



