Vulnerabilidad en Cisco TelePresence MCU (CVE-2013-1176)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/04/2013
Última modificación:
11/04/2025
Descripción
La tarjeta DSP de los dispositivos Cisco TelePresence MCU 4500 y 4501 antes de v4.3(2.30), dispositivos TelePresence MCU MSE 8510 dispositivos antes de v4.3(2.30), y TelePresence Server antes de v2.3(1.55) no valida correctamente los datos de H.264, que permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de paquetes hechos a RTP en una (1) sesión de SIP o (2) la sesión H.323, también conocido como Bug ID CSCuc11328 y CSCub05448.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:*:*:*:*:*:*:*:* | 4.3\(2.18\) (incluyendo) | |
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.1\(1.51\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.1\(1.59\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.43\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.46\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.50\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.3\(1.68\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_mcu_4505:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_mcu_4510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_mcu_4515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_mcu_4520:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:*:*:*:*:*:*:*:* | 4.3\(2.18\) (incluyendo) | |
| cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.1\(1.51\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.1\(1.59\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.2\(1.43\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



