Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2012-1311)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
29/03/2012
Última modificación:
11/04/2025

Descripción

La funcionalidad de gestión de tráfico RSVP en Cisco IOS v15.0 y v15.1 y en IOS XE v3.2.xS a v3.4.xS antes de v3.4.2S, cuando se configura una interfaz VRF, permite a atacantes remotos causar una denegación de servicio (error de procesamiento en la cola del interfaz e interrupción del servicio) a través de paquetes RSVP modificados a mano. Se trata de un problema también conocido como Bug ID CSCts80643.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.2.0s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.2.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.2.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.3.0s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.4.0s:*:*:*:*:*:*:*