Vulnerabilidad en Akamai Connect en Cisco Wide Area Application Services (WAAS) Appliances (CVE-2017-12256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la característica Akamai Connect de Cisco Wide Area Application Services (WAAS) Appliances podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a ciertas ineficiencias a la hora de gestionar archivos del sistema afectado. Un atacante podría explotar esta vulnerabilidad haciendo que los sistemas cliente accedan a un archivo corrupto que los sistemas cliente no pueden descomprimir correctamente. Con el exploit adecuado, el atacante podría provocar que el dispositivo afectado se cierre o se bloquee inesperadamente. Esto conduciría a una condición DoS que podría necesitar de una intervención manual para recuperar las condiciones normales de operatividad. Cisco Bug IDs: CSCve82472.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:wide_area_application_services:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página