Vulnerabilidad en el componente SNAP Lite en ciertos productos SISCO MMS-EASE y AX-S4 ICCP (CVE-2015-6574)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
15/12/2016
Última modificación:
12/04/2025
Descripción
El componente SNAP Lite en ciertos productos SISCO MMS-EASE y AX-S4 ICCP permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un paquete manipulado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sisco:mms-ease_firmware:11.2000:*:*:*:*:*:*:* | ||
cpe:2.3:h:sisco:mms-ease:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:sisco:ax-s4_iccp_firmware:6.0000:*:*:*:*:*:*:* | ||
cpe:2.3:h:sisco:ax-s4_iccp:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/95022
- https://cert-portal.siemens.com/productcert/pdf/ssa-223771.pdf
- https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-6574/
- https://www.sisconet.com/wp-content/uploads/2016/04/SecNote_CVE-2015-6574-Portcullis-20160426.pdf
- http://www.securityfocus.com/bid/95022
- https://cert-portal.siemens.com/productcert/pdf/ssa-223771.pdf
- https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-6574/
- https://www.sisconet.com/wp-content/uploads/2016/04/SecNote_CVE-2015-6574-Portcullis-20160426.pdf