CVE-2010-2837
Estado: ModificadaAlta (7.8)—
The SIPStationInit implementation in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 6.1SU before 6.1(5)SU1, 7.0SU before 7.0(2a)SU3, 7.1SU before 7.1(3b)SU2, 7.1 before 7.1(5), and 8.0 before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SIP message, aka Bug ID CSCtd17310.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C
- Puntuación base: 7.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.21%
- Percentil entre todas las CVEs puntuadas: 67
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-2837",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:C",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2010-08-26T21:00:01.450",
"references": [
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a0080b43908.shtml",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.vupen.com/english/advisories/2010/2187",
"source": "psirt@cisco.com"
},
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a0080b43908.shtml",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2010/2187",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The SIPStationInit implementation in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 6.1SU before 6.1(5)SU1, 7.0SU before 7.0(2a)SU3, 7.1SU before 7.1(3b)SU2, 7.1 before 7.1(5), and 8.0 before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SIP message, aka Bug ID CSCtd17310."
},
{
"lang": "es",
"value": "La implementación SIPStationInit en Cisco Unified Communications Manager (también conocida como CUCM, anteriormente CallManager) v6.1SU anterior a v6.1(5)SU1, v7.0SU anterior a v7.0(2a)SU3, v7.1SU anterior a v7.1(3b)SU2, v7.1 anterior a v7.1(5), y v8.0 anterior a v8.0(1), permite a atacantes remotos provocar una denegación de servicio (fallo de proceso) a través de un mensaje SIP mal formado, también conocido como Bug ID CSCtd17310."
}
],
"lastModified": "2026-06-16T23:21:36.000",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4FFB7FB9-0DDA-4F14-B372-68B84F9936F3",
"versionEndIncluding": "6.1\\(5\\)"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(1\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CC94003-72B6-45C3-A07E-0A08F1562B6A"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(1a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "958A2707-0F1A-4719-BB9F-DC9ED129105A"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(1b\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "48A8EE9A-458D-4619-B04D-F01A9934DC11"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "597D9674-F44D-4A31-A2F2-2790ED698A91"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3C2B7439-8547-41A6-AE6C-6ABCD167890E"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\)su1a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF3EB2A0-6907-4260-BBF1-D8E6E40827FD"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(3\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BE122F76-ECDB-4446-825C-EF02257D8C08"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(3a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44280E56-C151-4C08-804D-001F91FF2AFE"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(3b\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BD968A56-9539-4699-9099-0F220D283CB1"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(3b\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E4CEBB9B-2B43-44C2-BC93-55E58C24CED4"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(4\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FE2597F4-9B5B-4E2E-8DA5-40D769CC57B3"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(4\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "665ACEFC-B989-42AB-BAB4-2C273CF2B702"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(4a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F9ABF04-C732-4509-8589-F58E1D5F66E0"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(4a\\)su2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D899431-7C91-4CB4-9CBA-D5BA34B7B330"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5536D6A1-B7F4-4A88-8609-6AA3DE15BAC2",
"versionEndIncluding": "7.0\\(2a\\)su2"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(1\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "72C54A10-998C-435F-B058-A6879CD608A1"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(1\\)su1a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D81D69D5-E669-4DBC-A76B-E9C30A239A2B"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(2\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FCB47159-FA07-4317-B562-D7AB7C49E8F6"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(2a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8765E016-7C6F-4C36-A22C-78ED8666F7E5"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(2a\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B3D5254-3E67-452E-ADB3-204A66765952"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FB76A56C-880B-4146-A023-3DCFF5D2C39F",
"versionEndIncluding": "7.1\\(5\\)su1a"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(2a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B591E75E-040C-4D26-AF13-A4F87E048579"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(2a\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F22B2CDE-DB49-402D-8BF2-B9458D907DDE"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(2b\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18986D7E-E1E6-46EB-A247-2A98224FC122"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(2b\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BFAAC2E8-B548-4940-9492-DEAB574E7CF8"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "46BDD926-7F96-46C5-AD9C-40B7D3C78340"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7BA63076-B8A1-4672-99F3-703F7838F3A1"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3a\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3EADE6FA-40F8-4BEB-ABDB-77D4C0E587BC"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3a\\)su1a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3F84676C-75A5-48D2-889D-B48EC724336F"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3b\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2EA15D48-A0DE-4091-8C78-666E98B488C4"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3b\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3038823F-C32D-4C1B-8228-D14B35535297"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(3b\\)su2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "617E82C3-1CB1-46B2-BCFE-94BF9DBDD1D5"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(5\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2ECDCE1A-176D-46E0-9C39-19FAD7B57892"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(5\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C6856A2A-55F4-4785-BEC1-54295D7D9CD6"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(5a\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F61FD826-A08E-477C-AA57-359B10387035"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:7.1\\(5b\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A9EDB91-350B-4ED4-A177-257023380C44"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:8.0\\(2c\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C09FE52A-E0AF-4B0F-A44E-4362E26A88D9"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:8.0\\(2c\\)su1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A9AD0704-6F85-4E64-88D4-73E8BB2BEF4E"
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:8.0\\(3\\):*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "07EF7BE6-2702-4174-A8AA-AFD44014F8A7"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com",
"evaluatorSolution": "Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080b43908.shtml\r\n\r\n'Cisco bug ID CSCtd17310 and has been assigned the CVE identifier CVE-2010-2837. This vulnerability is fixed in Cisco Unified Communications Manager versions 6.1(5)SU1, 7.0(2a)SU3, 7.1(3b)SU2, 7.1(5) and 8.0(1). Cisco Unified Communications Manager version 4.x is not affected.'"
}