Vulnerabilidad en Cisco 900 Series Aggregation Services Router (CVE-2018-15464)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/01/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el software de Cisco 900 Series Aggregation Services Router podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) parcial en un sistema afectado. Esta vulnerabilidad se debe al manejo insuficiente de ciertos paquetes entrantes de transmisión en el dispositivo. Un atacante podría explotar esta vulnerabilidad enviando grandes transmisiones de paquetes de transmisión a un dispositivo afectado. Un exploit exitoso podría permitir que el atacante impacte en los servicios que se ejecutan en el dispositivo, lo que resulta en una denegación de servicio (DoS) parcial.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:asr_900_series_software:16.6.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



