« Volver al listado

CVE-2016-1321

Estado: ModificadaMedia (5.8)—

Cisco Universal Small Cell devices with firmware R2.12 through R3.5 contain an image-decryption key in flash memory, which allows remote attackers to bypass a certain certificate-validation feature and obtain sensitive firmware-image and IP address data via a request to an unspecified Cisco server, aka Bug ID CSCut98082.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2016-1321",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.0",
          "baseScore": 5.8,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2016-02-15T23:59:02.083",
  "references": [
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160212-usc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1035014",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160212-usc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1035014",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cisco Universal Small Cell devices with firmware R2.12 through R3.5 contain an image-decryption key in flash memory, which allows remote attackers to bypass a certain certificate-validation feature and obtain sensitive firmware-image and IP address data via a request to an unspecified Cisco server, aka Bug ID CSCut98082."
    },
    {
      "lang": "es",
      "value": "Dispositivos Cisco Universal Small Cell con firmware R2.12 hasta la versión R3.5 contiene una clave de descifrado de imagen en la memoria flash, lo que permite a atacantes remotos eludir una cierta funcionalidad de validación de certificado y obtener datos sensibles de la imagen del firmware y la dirección IP a través de una petición a un servidor Cisco no especificado, también conocido como Bug ID CSCut98082."
    }
  ],
  "lastModified": "2026-06-17T00:41:42.703",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.12_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5FB4F900-ADD6-4BB9-B9E8-1CBBF2FA30B3"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.13_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7DF7151A-FF5B-48BE-8989-1B489C26B6F9"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.14_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DE9110A0-6A74-4B7D-9C17-5BC57496218B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.15_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE1D0D9A-58D9-417B-B43D-DA554B78E355"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.16_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D0987A2-C09D-43AD-A963-C949673DDDC2"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r2.17_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D8A7623-A7C9-4816-99AE-37436AA407BA"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.2_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27B82D74-D53A-4F7F-B394-BA50ED87245B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.3_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FF8A9173-C095-4271-BB9B-852B042A308A"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.4_1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F7E111F3-1991-4299-8064-2820E44363B3"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.4_2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6321E696-4E00-4EB4-B458-4FF26C81E052"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.4_2.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F788F403-0723-4D27-9C2E-F96DAB1052EE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.4_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AA8FB794-EE86-4A93-939B-17585D5967A7"
            },
            {
              "criteria": "cpe:2.3:o:cisco:universal_small_cell_firmware:r3.5_base:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D348FC4-6B3D-45F1-8C6F-81AC6CE551E4"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}