Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSLVPN en Cisco IOS (CVE-2012-3924)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2012
Última modificación:
11/04/2025

Descripción

La implementación de SSLVPN en Cisco IOS v15.1 y v15.2, cuando DTLS está activada, no controla correctamente ciertas configuraciones de las listas de controla de acceso (ACL) salientes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de una sesión que implica al interface PPP sobre ATM (PPPoA), también conocido como Bug ID CSCty97961.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2:*:*:*:*:*:*:*