Vulnerabilidad en Cisco IOS (CVE-2012-0382)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
29/03/2012
Última modificación:
11/04/2025
Descripción
La implementación del protocolo de descubrimiento de origen Multicast (Multicast Source Discovery Protocol - MSDP) en Cisco IOS v12.0, v12.2 a v12.4 y v15.0 a v15.2 y en IOS XE v2.1.x a v2.6.x y v3.1.xS a v3.4.xS antes de v3.4.1S y v3.1.xSG y v3.2.xSG antes de v3.2.2SG permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) a través de datos IGMP encapsulados en un paquete MSDP. Se trata de un problema también conocido como Bug ID CSCtr28857.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)dx:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)t:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xa:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xd:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xd1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xd3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xd4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xe:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xe2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xe3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(1\)xh:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/80693
- http://secunia.com/advisories/48630
- http://secunia.com/advisories/48633
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp
- http://www.securityfocus.com/bid/52759
- http://www.securitytracker.com/id?1026868=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74431
- http://osvdb.org/80693
- http://secunia.com/advisories/48630
- http://secunia.com/advisories/48633
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp
- http://www.securityfocus.com/bid/52759
- http://www.securitytracker.com/id?1026868=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74431