« Volver al listado

CVE-2014-0660

Estado: ModificadaAlta (7.1)—

Cisco TelePresence ISDN Gateway con software anterior a la versión 2.2(1.92) permite a atacantes remotos provocar una denegación de servicio (interrupción de la llamada D-channel) a través de un mensaje Q.931 manipulado, también conocido como Bug ID CSCui50360.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-0660",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.1,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-01-22T21:55:02.823",
  "references": [
    {
      "url": "http://osvdb.org/102361",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://secunia.com/advisories/56591",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140122-isdngw",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=32460",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/65072",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1029657",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/90622",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://osvdb.org/102361",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/56591",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140122-isdngw",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=32460",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/65072",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1029657",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/90622",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cisco TelePresence ISDN Gateway with software before 2.2(1.92) allows remote attackers to cause a denial of service (D-channel call outage) via a crafted Q.931 STATUS message, aka Bug ID CSCui50360."
    },
    {
      "lang": "es",
      "value": "Cisco TelePresence ISDN Gateway con software anterior a la versión 2.2(1.92) permite a atacantes remotos provocar una denegación de servicio (interrupción de la llamada D-channel) a través de un mensaje Q.931 manipulado, también conocido como Bug ID CSCui50360."
    }
  ],
  "lastModified": "2026-06-17T00:03:27.103",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:telepresence_isdn_gateway_software:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B79D6F24-FFD7-474D-B429-A5FCD09944C8",
              "versionEndIncluding": "2.1\\(1.79\\)"
            },
            {
              "criteria": "cpe:2.3:a:cisco:telepresence_isdn_gateway_software:2.1\\(1.43\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F60C667-A0B2-4DFD-9669-75F595FBD689"
            },
            {
              "criteria": "cpe:2.3:a:cisco:telepresence_isdn_gateway_software:2.1\\(1.49\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84691131-FB37-44FC-A5A8-40422F88271E"
            },
            {
              "criteria": "cpe:2.3:a:cisco:telepresence_isdn_gateway_software:2.1\\(1.56\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DD20A925-5B00-4B0E-8086-A39D2B97503B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}