« Volver al listado

CVE-2015-0708

Estado: ModificadaMedia (6.1)—

Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2015-0708",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.1,
          "accessVector": "ADJACENT_NETWORK",
          "vectorString": "AV:A/AC:L/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.5,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2015-04-29T01:59:00.073",
  "references": [
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=38543",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1032210",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=38543",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1032210",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-399"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cisco IOS 15.4S, 15.4SN, and 15.5S and IOS XE 3.13S and 3.14S allow remote attackers to cause a denial of service (device crash) by including an IA_NA option in a DHCPv6 Solicit message on the local network, aka Bug ID CSCur29956."
    },
    {
      "lang": "es",
      "value": "Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956."
    }
  ],
  "lastModified": "2026-06-17T00:20:46.577",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:3.13s.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "28303ADA-1B8E-42F6-9CD1-A457D863727B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:3.13s.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B331605-E70D-4A93-AB19-6E31A31C5256"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:3.14s.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E34D1F55-ABD8-4F38-9CE8-C2A9CBC9A08B"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.4\\(3\\)s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C63FF7C4-D9CE-4D6C-B36E-0C0DC06F453E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.4\\(3\\)s1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4408CD8-DC1D-4102-924B-E9E28FC5CECF"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.4\\(3\\)sn1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F0C961B-833E-4F45-AAD0-DB8CDBC3A988"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.4s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9DE6DE69-D32B-4D77-B164-9E5067701225"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.4sn:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9AD49C3-6025-4EB6-AC38-972BBACAF28E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.5\\(1\\)s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9613EE90-A90A-4817-A5A1-F78A9F3BA571"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios:15.5s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "328176FC-7F02-40D0-8397-48A731C0C8A5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}