Vulnerabilidad en el procesamiento de paquetes entrantes Multicast Source Discovery Protocol en Cisco IOS XR Software (CVE-2017-6731)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/07/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el procesamiento de paquetes entrantes Multicast Source Discovery Protocol (MSDP) en Cisco IOS XR Software podría permitir que un atacante remoto sin autenticar provoque que la sesión MSDP se reinicie inesperadamente, provocando una corta condición de denegación de servicio (DoS). La sesión MSDP se reiniciará en unos pocos segundos. Más información: CSCvd94828. Versiones afectadas conocidas: 4.3.2.MCAST 6.0.2.BASE. Versiones corregidas conocidas: 6.3.1.19i.MCAST 6.2.3.1i.MCAST 6.2.2.17i.MCAST 6.1.4.12i.MCAST.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:4.3.2.mcast:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.0.2.base:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página