Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Akamai Connect en Cisco Wide Area Application Services (WAAS) Appliances (CVE-2017-12256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la característica Akamai Connect de Cisco Wide Area Application Services (WAAS) Appliances podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a ciertas ineficiencias a la hora de gestionar archivos del sistema afectado. Un atacante podría explotar esta vulnerabilidad haciendo que los sistemas cliente accedan a un archivo corrupto que los sistemas cliente no pueden descomprimir correctamente. Con el exploit adecuado, el atacante podría provocar que el dispositivo afectado se cierre o se bloquee inesperadamente. Esto conduciría a una condición DoS que podría necesitar de una intervención manual para recuperar las condiciones normales de operatividad. Cisco Bug IDs: CSCve82472.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:wide_area_application_services:-:*:*:*:*:*:*:*