Vulnerabilidad en servicio CAPF en Cisco Unified Communications Manager (CVE-2009-0057)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/01/2009
Última modificación:
09/04/2025
Descripción
El servicio Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager 5.x antes de 5.1(3e) y 6.x antes de 6.1(3) permite a atacantes remotos provocar una denegación de servicio (parada del servicio de voz) mediante el envío de entradas malformadas sobre una sesión TCP en la que el "cliente termina prematuramente."
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:unified_communications_manager:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_3a:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_4:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_4a:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.0_4a_su1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:\(1\):*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2\):*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2a\):*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:\(2b\):*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:\(3a\):*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_communications_manager:5.1:5.1\(1\):*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/33588
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a61928.shtml
- http://www.securityfocus.com/bid/33379
- http://www.securitytracker.com/id?1021620=
- http://www.vupen.com/english/advisories/2009/0213
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48139
- http://secunia.com/advisories/33588
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a61928.shtml
- http://www.securityfocus.com/bid/33379
- http://www.securitytracker.com/id?1021620=
- http://www.vupen.com/english/advisories/2009/0213
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48139