Vulnerabilidad en SSLVPN en Cisco IOS (CVE-2012-3924)
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2012
Última modificación:
11/04/2025
Descripción
La implementación de SSLVPN en Cisco IOS v15.1 y v15.2, cuando DTLS está activada, no controla correctamente ciertas configuraciones de las listas de controla de acceso (ACL) salientes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de una sesión que implica al interface PPP sobre ATM (PPPoA), también conocido como Bug ID CSCty97961.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página