Vulnerabilidad en Unified Service Monitor (CVE-2011-2738)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/09/2011
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application Connectivity Monitor (Ionix ACM) versión 2.3 y versiones anteriores, Adapter for Alcatel-Lucent 5620 SAM EMS (Ionix ASAM) versión 3.2.0.2 y anteriores, IP Management Suite (Ionix IP) versión 8.1.1.1 y versiones anteriores, y otros productos Ionix; permiten a los atacantes remotos ejecutar código arbitrario por medio de paquetes diseñados al puerto TCP 9002, también se conoce como Bug IDs CSCtn42961 y CSCtn64922, relacionados con un desbordamiento de búfer.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_service_monitor:*:*:*:*:*:*:*:* | 8.5 (incluyendo) | |
| cpe:2.3:a:cisco:unified_service_monitor:1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_service_monitor:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:3.0:december_2007:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:ciscoworks_lan_management_solution:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_operations_manager:*:*:*:*:*:*:*:* | 8.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/45979
- http://secunia.com/advisories/46016
- http://secunia.com/advisories/46052
- http://secunia.com/advisories/46053
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9351e.shtml
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9351f.shtml
- http://www.osvdb.org/75442
- http://www.securityfocus.com/archive/1/519646/100/0/threaded
- http://www.securityfocus.com/bid/49627
- http://www.securityfocus.com/bid/49644
- http://www.securitytracker.com/id?1026046=
- http://www.securitytracker.com/id?1026047=
- http://www.securitytracker.com/id?1026048=
- http://www.securitytracker.com/id?1026059=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69828
- http://secunia.com/advisories/45979
- http://secunia.com/advisories/46016
- http://secunia.com/advisories/46052
- http://secunia.com/advisories/46053
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9351e.shtml
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b9351f.shtml
- http://www.osvdb.org/75442
- http://www.securityfocus.com/archive/1/519646/100/0/threaded
- http://www.securityfocus.com/bid/49627
- http://www.securityfocus.com/bid/49644
- http://www.securitytracker.com/id?1026046=
- http://www.securitytracker.com/id?1026047=
- http://www.securitytracker.com/id?1026048=
- http://www.securitytracker.com/id?1026059=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69828



