Vulnerabilidad en el susbistema Secure Shell de Cisco Small Business Managed Switches (CVE-2017-6720)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el subsistema Secure Shell (SSH) del software de Cisco Small Business Managed Switches podría permitir que un usuario remoto autenticado provoque la recarga del switch afectado. Esto resultaría en una condición de denegación de servicio. Esta vulnerabilidad se debe al procesado incorrecto de las conexiones SSH. Un atacante podría explotar esta vulnerabilidad iniciando sesión en un switch afectado mediante SSH y enviando un mensaje SSH malicioso. Esta vulnerabilidad afecta a los siguientes productos Cisco cuando SSH está activado: Small Business 300 Series Managed Switches, Small Business 500 Series Stackable Managed Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches, 550X Series Stackable Managed Switches y ESW2 Series Advanced Switches. Cisco Bug IDs: CSCvb48377.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:sf302-08pp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sf302-08pp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sf302-08mpp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sf302-08mpp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sg300-10pp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sg300-10pp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sg300-10mpp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sg300-10mpp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sf300-24pp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sf300-24pp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sf300-48pp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sf300-48pp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sg300-28pp_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) | |
| cpe:2.3:h:cisco:sg300-28pp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:sf300-08_firmware:*:*:*:*:*:*:*:* | 1.4.8.06 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



