Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitel MiVoice (CVE-2018-15497)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/10/2018
Última modificación:
25/01/2019

Descripción

El dispositivo Mitel MiVoice 5330e VoIP se ha visto afectado por errores de corrupción de memoria en la funcionalidad de manejo de paquetes SIP/SDP. Un atacante puede explotar este problema de forma remota mediante el envío de un patrón en concreto de paquetes SIP/SDP para provocar un estado de denegación de servicio (DoS) en los dispositivos afectados y una ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitel:mivoice_5330e_firmware:*:*:*:*:*:*:*:* 6.5.0.16 (incluyendo)
cpe:2.3:h:mitel:mivoice_5330e:-:*:*:*:*:*:*:*