Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesador de paquetes de entrada de DNS para Cisco Prime Network Registrar (CVE-2017-6613)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
20/04/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el procesador de paquetes de entrada de DNS para Cisco Prime Network Registrar podría permitir que un atacante remoto no autenticado haga que el proceso DNS se reinicie momentáneamente, lo que podría provocar una denegación parcial de servicio en el sistema afectado. La vulnerabilidad se debe a la validación incompleta del encabezado del paquete DNS cuando el paquete es recibido por la aplicación. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete DNS malformado a la aplicación. Un exploit podría permitir al atacante provocar el reinicio del proceso DNS, lo que podría llevar a una condición DoS. Esta vulnerabilidad afecta a Cisco Prime Network Registrar en todas las versiones de software anteriores a 8.3.5. Cisco Bug IDs: CSCvb55412.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_network_registrar:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.3.4:*:*:*:*:*:*:*