Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Integrated Management Controller (IMC) en Cisco Unified Computing System (CVE-2015-0633)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/02/2015
Última modificación:
12/04/2025

Descripción

Integrated Management Controller (IMC) en Cisco Unified Computing System (UCS) 1.4(7h) y anteriores en los servidores de la serie C permite a atacantes remotos evadir las restricciones de acceso mediante el envío de paquetes manipulados de respuestas DHCP en la red local, también conocido como Bug ID CSCuf52876.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_computing_system:1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3c\)1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3c\)2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3p\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3p\)5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(3s\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(4a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(4a\)1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(5b\)1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(5e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:1.4\(5g\):*:*:*:*:*:*:*