Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca de cifrado en productos Cisco (CVE-2011-4667)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
25/09/2017
Última modificación:
20/04/2025

Descripción

La biblioteca de cifrado en Cisco IOS Software 15.2(1)T, 15.2(1)T1 y 15.2(2)T, Cisco NX-OS en Cisco MDS 9222i Multiservice Modular Switch, Cisco MDS 9000 18/4-Port Multiservice Module y Cisco MDS 9000 Storage Services Node module en versiones anteriores a la 5.2(6) y Cisco IOS en Cisco VPN Services Port Adaptor para Catalyst 6500 12.2(33)SXI y 12.2(33)SXJ cuando se usa IP Security (también conocido como IPSec) permite que los atacantes remotos obtengan paquetes sin cifrar a través de sesiones sin cifrar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(33\)sxi:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(1\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(1\)t1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(2\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:5.0\(5\):*:*:*:*:*:*:*