Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco TelePresence MCU (CVE-2013-1176)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/04/2013
Última modificación:
11/04/2025

Descripción

La tarjeta DSP de los dispositivos Cisco TelePresence MCU 4500 y 4501 antes de v4.3(2.30), dispositivos TelePresence MCU MSE 8510 dispositivos antes de v4.3(2.30), y TelePresence Server antes de v2.3(1.55) no valida correctamente los datos de H.264, que permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de paquetes hechos a RTP en una (1) sesión de SIP o (2) la sesión H.323, también conocido como Bug ID CSCuc11328 y CSCub05448.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:*:*:*:*:*:*:*:* 4.3\(2.18\) (incluyendo)
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.1\(1.51\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.1\(1.59\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.43\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.46\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.2\(1.50\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4500_series_software:4.3\(1.68\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_mcu_4505:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_mcu_4510:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_mcu_4515:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_mcu_4520:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:*:*:*:*:*:*:*:* 4.3\(2.18\) (incluyendo)
cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.1\(1.51\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.1\(1.59\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_mcu_4501_series_software:4.2\(1.43\):*:*:*:*:*:*:*