Vulnerabilidad en el envío de tráfico de red en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway (CVE-2020-3482)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
18/11/2020
Última modificación:
02/12/2020
Descripción
Una vulnerabilidad en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway, podría permitir a un atacante remoto no autenticado omitir los controles de seguridad y enviar tráfico de red hacia destinos restringidos. La vulnerabilidad es debido a una comprobación inapropiada de la información de conexión específica por parte del servidor TURN dentro del software afectado. Un atacante podría explotar este problema mediante el envío de tráfico de red especialmente diseñado al software afectado. Una explotación con éxito podría permitir al atacante enviar tráfico por medio del software afectado a destinos más allá de la aplicación, posiblemente permitiendo al atacante conseguir acceso no autorizado a la red
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:expressway:*:*:*:*:*:*:*:* | x12.6.3 (excluyendo) | |
cpe:2.3:a:cisco:telepresence_video_communication_server:*:*:*:*:*:*:*:* | x12.6.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página