Vulnerabilidad en Cisco libSRTP (CVE-2015-6360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/04/2016
Última modificación:
12/04/2025
Descripción
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.1xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.2ts:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.5s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.6s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.10s_3.10.7s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.11s_3.11.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.11s_3.11.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.11s_3.11.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.11s_3.11.3s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.11s_3.11.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.13s_3.13.0s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160420-libsrtp
- http://www.debian.org/security/2016/dsa-3539
- http://www.securitytracker.com/id/1035636
- http://www.securitytracker.com/id/1035637
- http://www.securitytracker.com/id/1035648
- http://www.securitytracker.com/id/1035649
- http://www.securitytracker.com/id/1035650
- http://www.securitytracker.com/id/1035651
- http://www.securitytracker.com/id/1035652
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160420-libsrtp
- http://www.debian.org/security/2016/dsa-3539
- http://www.securitytracker.com/id/1035636
- http://www.securitytracker.com/id/1035637
- http://www.securitytracker.com/id/1035648
- http://www.securitytracker.com/id/1035649
- http://www.securitytracker.com/id/1035650
- http://www.securitytracker.com/id/1035651
- http://www.securitytracker.com/id/1035652



