Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación TFTP en teléfonos Cisco Small Business (CVE-2015-6403)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/12/2015
Última modificación:
12/04/2025

Descripción

La implementación TFTP en teléfonos Cisco Small Business SPA30x, SPA50x, SPA51x 7.5.7 no valida adecuadamente la integridad del archivo de imagen de firmware, lo que permite a usuarios locales cargar una imagen de un Troyano mediante el aprovechamiento de acceso shell, también conocido como Bug ID CSCut67400.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:spa500_firmware:7.5.7:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_500ds:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_500s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_501g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_502g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_504g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_508g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_509g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_512g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_514g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_525g2:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa300_firmware:7.5.7:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_301:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_303:-:*:*:*:*:*:*:*