Vulnerabilidad en productos Cisco Small Business (CVE-2017-12219)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
21/09/2017
Última modificación:
20/04/2025
Descripción
Existe una vulnerabilidad en la gestión de los fragmentos de IP para Cisco Small Business SPA300, SPA500, y SPA51x Series IP Phones que podría permitir a un atacante autenticado remoto provocar que el dispositivo recargue de manera inesperada, provocando una denegación de servicio (DoS). Esta vulnerabilidad se debe a la incapacidad para gestionar muchos fragmentos de IP largos para reensamblarlos en un espacio de tiempo pequeño. Un atacante podría explotar esta vulnerabilidad enviando una serie de fragmentos de IP manipulados al dispositivo objetivo. Su explotación podría permitir a un atacante provocar una denegación de servicio cuando el dispositivo recarga de manera inesperada. Cisco Bug IDs: CSCve82586.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:spa_301_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_301:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_303_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_303:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_500ds_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_500ds:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_500s_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_500s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_501g_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_501g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_502g_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_502g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_504g_firmware:7.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:spa_504g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa_508g_firmware:7.6.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/100926
- http://www.securitytracker.com/id/1039413
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-spa
- http://www.securityfocus.com/bid/100926
- http://www.securitytracker.com/id/1039413
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-spa



