Vulnerabilidad en CISCO iOS XE (CVE-2013-5546)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/10/2013
Última modificación:
11/04/2025
Descripción
La característica de reensamblado de TCP en Cisco IOS XE 3.7 antes 3.7.3S y 3.8 antes de 3.8.1S de dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de grandes paquetes TCP que son procesados ??por el componente NAT (1) o el componente de ALG (2), también conocido como Bug ID CSCud72509.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.7.0s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.2s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.8.0s:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1001:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1023_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página