Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IoT Field Network Director (CVE-2019-1644)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2019
Última modificación:
05/10/2020

Descripción

Una vulnerabilidad en la implementación del protocolo UDP para Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la gestión incorrecta de recursos para los paquetes de entrada UDP. Un atacante podría explotar esta vulnerabilidad enviando una gran tasa de paquetes UDP a un sistema afectado en poco tiempo. Si se explota con éxito, podría permitir que el atacante agote los recursos del sistema disponibles, provocando una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:iot_field_network_director:4.3\(0.20\):*:*:*:*:*:*:*