Vulnerabilidad en Cisco Discovery Protocol y Link Layer Discovery Protocol (CVE-2021-1379)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/11/2024
Última modificación:
06/01/2026
Descripción
Varias vulnerabilidades en las implementaciones de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para los teléfonos IP de Cisco de las series 68xx/78xx/88xx podrían permitir que un atacante adyacente no autenticado ejecute código de forma remota o provoque una recarga de un teléfono IP afectado. Estas vulnerabilidades se deben a la falta de comprobaciones cuando el teléfono IP procesa un paquete Cisco Discovery Protocol o LLDP. Un atacante podría explotar estas vulnerabilidades enviando un paquete Cisco Discovery Protocol o LLDP malicioso al teléfono IP de destino. Una explotación exitosa podría permitir al atacante ejecutar código en el teléfono IP afectado o hacer que se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Nota: Cisco Discovery Protocol es un protocolo de capa 2. Para explotar estas vulnerabilidades, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (adyacente a la capa 2). Cisco ha publicado actualizaciones de software que solucionan estas vulnerabilidades. No existen workarounds que solucionen estas vulnerabilidades.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_conference_phone_7832_firmware:*:*:*:*:*:*:*:* | 12.8\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_conference_phone_7832_firmware:12.8\(1\):-:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_conference_phone_7832_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) | |
| cpe:2.3:h:cisco:ip_conference_phone_7832:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_conference_phone_8832_firmware:*:*:*:*:*:*:*:* | 12.8\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_conference_phone_8832_firmware:12.8\(1\):-:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_conference_phone_8832_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) | |
| cpe:2.3:h:cisco:ip_conference_phone_8832:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6821_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6841_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6851_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6851:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6861_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(2\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



