Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco (CVE-2019-1684)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/02/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en la implementación de Cisco Discovery Protocol o en Link Layer Discovery Protocol (LLDP) en Cisco IP Phone 7800 and 8800 Series podría permitir que un atacante adyacente no autenticado provoque que un teléfono afectado se recargue inesperadamente, lo que resulta en una condición temporal de denegación de servicio (DoS). Esta vulnerabilidad se debe a la falta de una validación de longitud de determinados campos de cabeceras de paquetes Cisco Discovery Protocol o LLDP. Un atacante podría explotar esta vulnerabilidad enviando un paquete Cisco Discovery Protocol o LLDP malicioso al teléfono objetivo. Si se explota con éxito, podría permitir que el atacante consiga que el teléfono afectado se reinicie, provocando una denegación de servicio (DoS) temporal. Todas las versiones anteriores a la 12.6(1)MN80 se ven afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_phone_8800:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7800_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_phone_7800:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_conference_phone_7832_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_conference_phone_7832:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_conference_phone_8832_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_conference_phone_8832:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7821_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_phone_7821:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7841_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)
cpe:2.3:h:cisco:ip_phone_7841:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7861_firmware:*:*:*:*:*:*:*:* 12.6\(1\)mn80 (excluyendo)