Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco Small Business (CVE-2017-12219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
21/09/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad en la gestión de los fragmentos de IP para Cisco Small Business SPA300, SPA500, y SPA51x Series IP Phones que podría permitir a un atacante autenticado remoto provocar que el dispositivo recargue de manera inesperada, provocando una denegación de servicio (DoS). Esta vulnerabilidad se debe a la incapacidad para gestionar muchos fragmentos de IP largos para reensamblarlos en un espacio de tiempo pequeño. Un atacante podría explotar esta vulnerabilidad enviando una serie de fragmentos de IP manipulados al dispositivo objetivo. Su explotación podría permitir a un atacante provocar una denegación de servicio cuando el dispositivo recarga de manera inesperada. Cisco Bug IDs: CSCve82586.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:spa_301_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_301:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_303_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_303:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_500ds_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_500ds:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_500s_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_500s:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_501g_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_501g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_502g_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_502g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_504g_firmware:7.6.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:spa_504g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa_508g_firmware:7.6.2:*:*:*:*:*:*:*