Vulnerabilidad en Cisco IoT Field Network Director (CVE-2019-1644)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2019
Última modificación:
05/10/2020
Descripción
Una vulnerabilidad en la implementación del protocolo UDP para Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la gestión incorrecta de recursos para los paquetes de entrada UDP. Un atacante podría explotar esta vulnerabilidad enviando una gran tasa de paquetes UDP a un sistema afectado en poco tiempo. Si se explota con éxito, podría permitir que el atacante agote los recursos del sistema disponibles, provocando una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:iot_field_network_director:4.3\(0.20\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



