Vulnerabiliad en productos Cisco |
|
|
|
Escrito por Administrator
|
|
jueves, 24 de mayo de 2007 |
|
Página 1 de 2 24/05/07
Productos Cisco: Denegación de Servicio Se ha reportado una vulnerabilidad en productos Cisco, que podría ser explotada por un atacante de forma remota para causar una Denegación de Servicio. Versiones Afectadas Son afectadas por esta vulnerabilidad:
Cisco IOS
Cisco IOS XR
Cisco PIX and ASA Security Appliances
Cisco Firewall Service Module (FWSM)
Cisco Unified CallManager
Para que un equipo sea vulnerable, se requiere que alguno de los siguientes protocolos se encuentre habilitado:
Internet Security Association and Key Management Protocol (ISAKMP) Secure Socket Layer (SSL) Threat Information Distribution Protocol (TIDP) Cisco IOS SIP Gateway Signaling Support Over TLS (SIP-TLS) Extensible Authentication Protocol-Transport Layer Security (EAP-TLS)
Recomendamos consultar el sitio del proveedor por información actualizada de los productos afectados por esta vulnerabilidad.
Detalle Una vulnerabilidad ha sido descubierta en una biblioteca criptográfica de terceros que es utilizada por los productos Cisco listados anteriormente. Esta vulnerabilidad podría ser explotada al parsear un objeto Abstract Syntax Notation One (ASN.1) mal formado. Debido a la naturaleza de esta falla, podría ser posible, en algunos casos, explotar la vulnerabilidad sin credenciales válidas.
La explotación reiterada de dicha vulnerabilidad podría provocar una Denegación de Servicio(DoS) sostenida. Sin embargo, no se conoce que esta vulnerabilidad pueda comprometer la confidencialidad o integridad de los datos o del equipo. Se cree que esta vulnerabilidad no permite a un atacante descifrar información previamente cifrada. Impacto El impacto de estas vulnerabilidades es ALTO. Recomendaciones Se recomienda consultar la matriz de solución, según el producto, que se incluye en el alerta original del proveedor. Referencias Para más información sobre este boletín:
Alerta original: http://www.cisco.com/en/US/products/products_security_advisory09186a0080847c5d.shtml
agregar a favoritos (23) | Cite este artículo en su sitio | Views: 777
|