Vulnerabilidad en el procesador de paquetes de entrada de DNS para Cisco Prime Network Registrar (CVE-2017-6613)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
20/04/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el procesador de paquetes de entrada de DNS para Cisco Prime Network Registrar podría permitir que un atacante remoto no autenticado haga que el proceso DNS se reinicie momentáneamente, lo que podría provocar una denegación parcial de servicio en el sistema afectado. La vulnerabilidad se debe a la validación incompleta del encabezado del paquete DNS cuando el paquete es recibido por la aplicación. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete DNS malformado a la aplicación. Un exploit podría permitir al atacante provocar el reinicio del proceso DNS, lo que podría llevar a una condición DoS. Esta vulnerabilidad afecta a Cisco Prime Network Registrar en todas las versiones de software anteriores a 8.3.5. Cisco Bug IDs: CSCvb55412.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:prime_network_registrar:8.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:prime_network_registrar:8.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:prime_network_registrar:8.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:prime_network_registrar:8.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:prime_network_registrar:8.3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97924
- http://www.securitytracker.com/id/1038331
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-prime-dns
- http://www.securityfocus.com/bid/97924
- http://www.securitytracker.com/id/1038331
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-prime-dns