Vulnerabilidad en Unified Communications Manager (CUCM) (CVE-2011-0941)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
01/11/2011
Última modificación:
11/04/2025
Descripción
Pérdida de memoria en versión del Unified Communications Manager (CUCM) de Cisco versiones 6.x anteriores a 6.1(5)su2, versiones 7.x anteriores a 7.1(5b)su3, versiones 8.x anteriores a 8.0(3a)su1, y versión 8.5 anterior a 8.5(1), y IOS de Cisco versiones 12.4 y 15.1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria y fallo del proceso o recarga del dispositivo) por medio de un mensaje SIP malformado, también se conoce como ID de bug CSCti75128 y CSCtj09179.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_communications_manager:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(1a\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(1b\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(2\)su1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(2\)su1a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(3a\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(3b\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(3b\)su1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(4\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(4\)su1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(4a\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:6.1\(4a\)su2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-cucm
- http://tools.cisco.com/security/center/viewAlert.x?alertId=24525
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-cucm
- http://tools.cisco.com/security/center/viewAlert.x?alertId=24525



