Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los routers de la serie Internet Initiative Japan Inc. SEIL (CVE-2014-7255)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/12/2014
Última modificación:
12/04/2025

Descripción

Los routers de la serie Internet Initiative Japan Inc. SEIL SEIL/X1 2.50 hasta 4.62, SEIL/X2 2.50 hasta 4.62, SEIL/B1 2.50 hasta 4.62, y SEIL/x86 Fuji 1.70 hasta 3.22 permiten a atacantes remotos causar una denegación de saervicio (consumo de CPU y trafico) a través de un número grande de solicitudes NTP dentro de un tiempo corto, lo que causa el envío de respuestas NTP innecesarias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iij:seil_b1_firmware:*:*:*:*:*:*:*:* 2.50 (incluyendo) 4.62 (incluyendo)
cpe:2.3:h:iij:seil_b1:-:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil_x2_firmware:*:*:*:*:*:*:*:* 2.50 (incluyendo) 4.62 (incluyendo)
cpe:2.3:h:iij:seil_x2:-:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil_x1_firmware:*:*:*:*:*:*:*:* 2.50 (incluyendo) 4.62 (incluyendo)
cpe:2.3:h:iij:seil_x1:-:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil_x86_fuji_firmware:*:*:*:*:*:*:*:* 1.70 (incluyendo) 3.22 (incluyendo)
cpe:2.3:h:iij:seil_x86_fuji:-:*:*:*:*:*:*:*