Vulnerabilidad en la funcionalidad de escaneo de adjuntos en email de la caracterísitca Advanced Malware Protection de Cisco AsyncOS Software para Cisco Email Security Appliances (CVE-2016-1486)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19
Errores en el procesamiento de datos
Fecha de publicación:
28/10/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en la funcionalidad de escaneo de adjuntos de email de la característica Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de email debido a una condición de denegación de servicio (DoS). Productos afectados: Esta vulnerabilidad afecta a las versiones Cisco AsyncOS Software releases 9.7.1 y posteriores, previas a la primera versión fija, ambos dispositivos virtuales y hardware Cisco Email Security Appliances, si la característica AMP está configurada para escanear los adjuntos de mails entrantes. Más información: CSCuy99453. Lanzamientos conocidos afectados: 9.7.1-066. Lanzamientos conocidos solucionados: 10.0.0-125 9.7.1-207 9.7.2-047.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:email_security_appliance:8.5.0-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.0-er1-198:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.6-052:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.6-073:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.6-074:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.6-106:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.6-113:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.7-042:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.6.0-011:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.9.1-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.9.2-032:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.0.0-212:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/93906
- http://www.securitytracker.com/id/1037124
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-esa2
- http://www.securityfocus.com/bid/93906
- http://www.securitytracker.com/id/1037124
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-esa2



