Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de tráfico de red en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway (CVE-2020-3482)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
18/11/2020
Última modificación:
02/12/2020

Descripción

Una vulnerabilidad en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway, podría permitir a un atacante remoto no autenticado omitir los controles de seguridad y enviar tráfico de red hacia destinos restringidos. La vulnerabilidad es debido a una comprobación inapropiada de la información de conexión específica por parte del servidor TURN dentro del software afectado. Un atacante podría explotar este problema mediante el envío de tráfico de red especialmente diseñado al software afectado. Una explotación con éxito podría permitir al atacante enviar tráfico por medio del software afectado a destinos más allá de la aplicación, posiblemente permitiendo al atacante conseguir acceso no autorizado a la red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:expressway:*:*:*:*:*:*:*:* x12.6.3 (excluyendo)
cpe:2.3:a:cisco:telepresence_video_communication_server:*:*:*:*:*:*:*:* x12.6.3 (excluyendo)