Vulnerabilidad en NEC (CVE-2013-7314)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2014
Última modificación:
11/04/2025
Descripción
La implementación en routers NEC IP38X, IX1000, IX2000, e IX3000 no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de enrutamiento) u obtener información sensible de paquetes a través de un paquete LSA manipulado, una vulnerabilidad relacionada con CVE-2013-0149.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:nec:ip38x_1000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_105:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_107e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_1100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_1200:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_140:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_1500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_2000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_250i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_300:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nec:ip38x_810:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://jpn.nec.com/security-info/secinfo/nv13-006.html
- http://jpn.nec.com/univerge/ix/Support/CERT/VU229804.html
- http://www.kb.cert.org/vuls/id/229804
- http://www.kb.cert.org/vuls/id/BLUU-985QUQ
- http://jpn.nec.com/security-info/secinfo/nv13-006.html
- http://jpn.nec.com/univerge/ix/Support/CERT/VU229804.html
- http://www.kb.cert.org/vuls/id/229804
- http://www.kb.cert.org/vuls/id/BLUU-985QUQ