Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de red TCP/IP en sistemas Unisys ClearPath MCP (CVE-2017-5872)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/03/2017
Última modificación:
20/04/2025

Descripción

El módulo de red TCP/IP en sistemas Unisys ClearPath MCP con TCP-IP-SW 57.1 en versiones anteriores a 57.152, 58.1 en versiones anteriores a 58.142 o 59.1 en versiones anteriores a 59.172, cuando ejecuta un servicio TLS 1.2, permite a atacantes remotos provocar una denegación de servicio (disrupción de la conectividad de red) a través de un cliente hello con una extensión signature_algorithms por encima de los definidos en RFC 5246, desencadenando un volcado de memoria completa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unisys:clearpath_mcp:57.1:*:*:*:*:*:*:*
cpe:2.3:a:unisys:clearpath_mcp:58.1:*:*:*:*:*:*:*
cpe:2.3:a:unisys:clearpath_mcp:59.1:*:*:*:*:*:*:*