Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS sobre Aggregation Services Router (CVE-2013-1136)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/05/2013
Última modificación:
11/04/2025

Descripción

El proceso del motor de cifrado en Cisco IOS sobre Aggregation Services Router (ASR) Router Processor 2 no administra adecuadamente la memoria, lo que permite a usuarios locales provocar una denegación de servicio (caída del procesador de rutas) mediante la creación de múltiples túneles y examinando después las estadísticas de cifrado. Aka Bug ID CSCuc52193.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aggregation_services_router_route_processor:2:*:*:*:*:*:*:*