Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unity de Cisco (CVE-2008-4543)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/10/2008
Última modificación:
09/04/2025

Descripción

Cisco Unity v4.x anteriores a v4.2(1)ES161, 5.x anteriores a v5.0(1)ES53, y v7.x anteriores a v7.0(2)ES8, cuando utilizan autentificación anónima (también conocida como autenticación nativa Unity), permite a atacantes remotos provocar una denegación de servicio (agotamiento de sesión) a través de un gran número de conexiones.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:* 4.2\(1\) (incluyendo)
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:* 5.0\(1\) (incluyendo)
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:* 7.0\(2\) (incluyendo)
cpe:2.3:a:cisco:unity:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(3\):sr2:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(4\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(4\):sr1:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(5\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:7.0:*:*:*:*:*:*:*