Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Discovery Protocol (CVE-2022-20968)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/12/2022
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad en la función de procesamiento de Cisco Discovery Protocol del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de los paquetes recibidos del Protocolo de descubrimiento de Cisco. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico manipulado del Cisco Discovery Protocol a un dispositivo afectado. Un exploit exitoso podría permitir al atacante provocar un desbordamiento de la pila, lo que resultaría en una posible ejecución remota de código o una condición de Denegación de Servicio (DoS) en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1\)sr1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1\)sr2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1.9\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(1\)sr1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(2\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr3:*:*:*:*:*:*:*