CVE-2012-5723: Input Validation
Published Apr 24, 2014
·Updated
Cisco ASR 1000 devices with software before 3.8S, when BDI routing is enabled, allow remote attackers to cause a denial of service (device reload) via crafted (1) broadcast or (2) multicast ICMP packets with fragmentation, aka Bug ID CSCub55948.
Affected Software
38 affected components
Cisco IOS XE<=3.7s\(.1\)
Cisco IOS XE=3.6.0s
Cisco IOS XE=3.6.1s
Cisco IOS XE=3.6.2s
Cisco IOS XE=3.6s\(.0\)
Cisco IOS XE=3.6s\(.1\)
Cisco IOS XE=3.6s\(.2\)
Cisco IOS XE=3.7.0s
Cisco IOS XE=3.7.1s
Cisco IOS XE=3.7.2s
Cisco IOS XE=3.7s\(.0\)
Cisco Asr 1001
Cisco Asr 1002
Cisco Asr 1002-x
Cisco Asr 1002 Fixed Router
Cisco Asr 1004
Cisco Asr 1006
Cisco Asr 1013
Cisco Asr 1023 Router
All of the following
Any of the following
Cisco IOS XE<=3.7s\(.1\)
Cisco IOS XE=3.6.0s
Cisco IOS XE=3.6.1s
Cisco IOS XE=3.6.2s
Cisco IOS XE=3.6s\(.0\)
Cisco IOS XE=3.6s\(.1\)
Cisco IOS XE=3.6s\(.2\)
Cisco IOS XE=3.7.0s
Cisco IOS XE=3.7.1s
Cisco IOS XE=3.7.2s
Cisco IOS XE=3.7s\(.0\)
Any of the following
Cisco Asr 1001
Cisco Asr 1002
Cisco Asr 1002-x
Cisco Asr 1002 Fixed Router
Cisco Asr 1004
Cisco Asr 1006
Cisco Asr 1013
Cisco Asr 1023 Router
Event History
Apr 24, 2014
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Data Sourced
via NVD·10:55 AM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2012-5723?
CVE-2012-5723 has a severity rating that indicates it can lead to a denial of service (DoS) condition.
2
How do I fix CVE-2012-5723?
To fix CVE-2012-5723, upgrade Cisco ASR 1000 devices to the software version 3.8S or later.
3
What devices are affected by CVE-2012-5723?
CVE-2012-5723 affects Cisco ASR 1000 devices running certain versions of Cisco IOS XE prior to 3.8S.
4
What type of attack is associated with CVE-2012-5723?
CVE-2012-5723 is associated with remote denial of service attacks using crafted broadcast or multicast ICMP packets.
5
Is there a workaround for CVE-2012-5723 if I cannot upgrade?
Disabling BDI routing can serve as a temporary workaround for CVE-2012-5723.