Vulnerabilidad en Servicio SNMP Trap Agent de Cisco Unified Communications Manager (CUCM) (CVE-2008-1746)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/05/2008
Última modificación:
09/04/2025
Descripción
El servicio SNMP Trap Agent de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (core dump y reinicio del servicio) a través de una serie de paquetes UDP malformados, como lo demostrado por IP Stack Integrity Checker (ISIC), también conocido como Bug ID CSCsj24113.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_communications_manager:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.1:\(3\)sr.5:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.1:\(3\)sr4:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.1:\(3\)sr5:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.1:\(3\)sr5b:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.1:\(3\)sr5c:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.2:4.2\(3\)sr.2:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.2:4.2_\(3\)sr2b:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.2:4.2_\(3\)sr3:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:4.3:4.3\(1\)sr.1:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:5.1:\(1\):*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2\):*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2a\):*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2b\):*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/30238
- http://securitytracker.com/id?1020022=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080995688.shtml
- http://www.securityfocus.com/bid/29221
- http://www.vupen.com/english/advisories/2008/1533
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42420
- http://secunia.com/advisories/30238
- http://securitytracker.com/id?1020022=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080995688.shtml
- http://www.securityfocus.com/bid/29221
- http://www.vupen.com/english/advisories/2008/1533
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42420



