Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3923

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2007
Última modificación:
29/07/2017

Descripción

La optimización Common Internet File System (CIFS)de Cisco Wide Area Application Services (WAAS) 4.0.7 y 4.0.9, tal y como se usa en Cisco WAE appliance y el módulo de red NM-WAE-502, cuando Edge Services está configurado, permite a atacantes remotos provocar una denegación de servicio (pérdida de servicio) mediante una indundación de paquetes TCP SYN al puerto (1) 139 ó (2) 445.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:wide_area_application_engine:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:wide_area_application_engine_nm-wae-502:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.9:*:*:*:*:*:*:*