Desbordamiento de búfer en Cisco CatOS
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Networking |
Software afectado |
Switches Cisco Catalyst con servidor HTTP que ejecuten las versiones 5.4 a 7.3 de Cisco CatOS |
Descripción
|
Se ha descubierto una vulnerabilidad que afecta a algunos switches Cisco Catalyst.
Si el servidor HTTP se encuentra habilitado en un switch Cisco Catalyst vulnerable, un atacante remoto podría realizar una petición HTTP excesivamente larga y provocar un desbordamiento de búfer que resultaría en un reinicio del switch.
El switch será vulnerable hasta que se deshabilite el sevidor web, se bloqueen las peticiones a su puerto 80/TCP, o se lleve a cabo la actualización de software recomendada. |
Solución
|
Actualización de software
Cisco
Cisco CatOS
http://www.cisco.com/kobayashi/sw-center/sw-lan.shtml |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1222 |
BID |
NULL |
Recursos adicionales
|
Cisco Security Advisory
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml |