Vulnerabilidad en el manejo de paquetes IPv6 en Cisco IOS
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Networking |
Software afectado |
Cisco IOS |
Descripción
|
Se ha descubierto una vulnerabilidad en Cisco IOS con soporte, y configurado, para IPv6. La vulnerabilidad reside en el manejo de paquetes IPv6 que llegan desde un segmento de la red de área local.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del dispositivo e incluso llegar a ejecutar código arbitrario mediante el envío de paquetes IPv6 especialmente diseñados. |
Solución
|
Actualización de software
Cisco
Cisco IOS
http://www.cisco.com/en/US/products/products_security_advisory09186a00804d82c9.shtml#software |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-2451 |
BID |
NULL |
Recursos adicionales
|
Cisco Security Advisory 65783
http://www.cisco.com/warp/public/707/cisco-sa-20050729-ipv6.shtml |