Vulnerabilidad en la implementación Smart Call Home en dispositivos Nexus y CG-OS en Connected 1000 Connected Grid Routers (CVE-2014-3261)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer en la implementación Smart Call Home en Cisco NX-OS on Fabric Interconnects en Cisco Unified Computing System 1.4 anterior a 1.4(1i), NX-OS 5.0 anterior a 5.0(3)U2(2) en dispositivos Nexus 3000, NX-OS 4.1 anterior a 4.1(2)E1(1l) en dispositivos Nexus 4000, NX-OS 5.x anterior a 5.1(3)N1(1) en dispositivos Nexus 5000, NX-OS 5.2 anterior a 5.2(3a) en dispositivos Nexus 7000 y CG-OS CG4 anterior a CG4(2) en Connected 1000 Connected Grid Routers permite a servidores SMTP remotos ejecutar código arbitrario a través de una respuesta manipulada, también conocido como Bug IDs CSCtk00695, CSCts56633, CSCts56632, CSCts56628, CSCug14405 y CSCuf61322.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:unified_computing_system_6120xp_fabric_interconnect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:unified_computing_system_6140xp_fabric_interconnect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:unified_computing_system_6248up_fabric_interconnect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:unified_computing_system_6296up_fabric_interconnect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:unified_computing_system_infrastructure_and_unified_computing_system_software:1.4\(1j\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cg-os:cg4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cg-os:cg4\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:cgr_1120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:cgr_1240:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:5.2\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:nx-os:5.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_7000_10-slot:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:nexus_7000_18-slot:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



