Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2012-0382)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
29/03/2012
Última modificación:
11/04/2025

Descripción

La implementación del protocolo de descubrimiento de origen Multicast (Multicast Source Discovery Protocol - MSDP) en Cisco IOS v12.0, v12.2 a v12.4 y v15.0 a v15.2 y en IOS XE v2.1.x a v2.6.x y v3.1.xS a v3.4.xS antes de v3.4.1S y v3.1.xSG y v3.2.xSG antes de v3.2.2SG permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) a través de datos IGMP encapsulados en un paquete MSDP. Se trata de un problema también conocido como Bug ID CSCtr28857.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)dx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xd1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xd3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xd4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xe:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xe2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xe3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(1\)xh:*:*:*:*:*:*:*