Vulnerabilidad en Cisco Discovery Protocol (CVE-2022-20968)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
12/12/2022
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en la función de procesamiento de Cisco Discovery Protocol del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de los paquetes recibidos del Protocolo de descubrimiento de Cisco. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico manipulado del Cisco Discovery Protocol a un dispositivo afectado. Un exploit exitoso podría permitir al atacante provocar un desbordamiento de la pila, lo que resultaría en una posible ejecución remota de código o una condición de Denegación de Servicio (DoS) en un dispositivo afectado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:9.3\(4\)sr3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1\)sr1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1\)sr2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.1\(1.9\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(1\)sr1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.2\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:10.3\(1\)sr3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



