Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el susbistema Secure Shell de Cisco Small Business Managed Switches (CVE-2017-6720)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/09/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el subsistema Secure Shell (SSH) del software de Cisco Small Business Managed Switches podría permitir que un usuario remoto autenticado provoque la recarga del switch afectado. Esto resultaría en una condición de denegación de servicio. Esta vulnerabilidad se debe al procesado incorrecto de las conexiones SSH. Un atacante podría explotar esta vulnerabilidad iniciando sesión en un switch afectado mediante SSH y enviando un mensaje SSH malicioso. Esta vulnerabilidad afecta a los siguientes productos Cisco cuando SSH está activado: Small Business 300 Series Managed Switches, Small Business 500 Series Stackable Managed Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches, 550X Series Stackable Managed Switches y ESW2 Series Advanced Switches. Cisco Bug IDs: CSCvb48377.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sf302-08pp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sf302-08pp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf302-08mpp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sf302-08mpp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg300-10pp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sg300-10pp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg300-10mpp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sg300-10mpp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf300-24pp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sf300-24pp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf300-48pp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sf300-48pp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg300-28pp_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)
cpe:2.3:h:cisco:sg300-28pp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf300-08_firmware:*:*:*:*:*:*:*:* 1.4.8.06 (excluyendo)