Vulnerabilidad en Advanced Malware Protection para Cisco Email Security Appliances y Web Security Appliances (CVE-2016-6360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/10/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en Advanced Malware Protection (AMP) para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) parcial debido al reinicio inesperado del proceso AMP. Productos afectados: Cisco AsyncOS Software para Email Security Appliances (ESA) versiones 9.5 y posteriores a la primera versión fija, Cisco AsyncOS Software para Web Security Appliances (WSA) todas las versiones previas a la primera versión fija. Más información: CSCux56406, CSCux59928. Lanzamientos conocidos afectados: 9.6.0-051 9.7.0-125 8.8.0-085 9.5.0-444 WSA10.0.0-000. Lanzamientos conocidos solucionados: 9.7.1-066 WSA10.0.0-233.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:email_security_appliance:9.5.0-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.5.0-201:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-042:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-051:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:9.7.0-125:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:8.8.0-085:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.0.0-193:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.0_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.1.0-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.1.0-070:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.1_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-235:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-284:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-444:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/93910
- http://www.securitytracker.com/id/1037120
- http://www.securitytracker.com/id/1037121
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-esawsa3
- http://www.securityfocus.com/bid/93910
- http://www.securitytracker.com/id/1037120
- http://www.securitytracker.com/id/1037121
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-esawsa3



