Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances (CVE-2016-1481)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/10/2016
Última modificación:
12/04/2025

Descripción

Una vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Productos afectados: Esta vulnerabilidad afecta a todas las versiones anteriores a la primera versión fija de de Cisco AsyncOS Software para Cisco Email Security Appliances, ambos dispositivos virtuales y hardware, si el software está configurado para aplicar un filtro de mensajes con ciertas normas. Más información: CSCux59873. Lanzamientos conocidos afectados: 8.5.6-106 9.1.0-032 9.7.0-125. Lanzamientos conocidos solucionados: 9.1.1-038 9.7.1-066.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:email_security_appliance:8.5.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.0-er1-198:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.6-052:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.6-073:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.6-074:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.6-106:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.6-113:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.5.7-042:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.6.0-011:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.9.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.9.1-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:8.9.2-032:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.0.0-212:*:*:*:*:*:*:*