Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en implementación de la Session Initiation Protocol en Cisco IOS (CVE-2008-3802)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2008
Última modificación:
02/06/2022

Descripción

Vulnerabilidad sin especificar en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4, cuando está configurada la VoIP, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de mensajes SIP válidos no especificados. También conocida como "bug CSCsk42759". Vulnerabilidad distinta de CVE-2008-3800 y CVE-2008-3801.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*