int(3169)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco IOS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS

Description

Se han encontrado múltiples vulnerabilidades en Cisco IOS. Las vulnerabilidades son descritas a continuación.

- Se ha encontrado una vulnerabilidad en Cisco IOS. La vulnerabilidad reside en un error al procesar un mensaje ClientHello malformado. Un atacante remoto podría causar la caida de un dispositivo vulnerable y causar una denegación de servicio.

- Se ha encontrado una vulnerabilidad en Cisco IOS. La vulnerabilidad reside en un error al procesar un mensaje ChangeCipherSpec malformado. Un atacante remoto podría causar la caida de un dispositivo vulnerable y causar una denegación de servicio.

- Se ha encontrado una vulnerabilidad en Cisco IOS. La vulnerabilidad reside en un error al procesar un mensaje Finished malformado. Un atacante remoto podría causar la caida de un dispositivo vulnerable y causar una denegación de servicio.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080847c49.shtml#software

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Advisory (cisco-sa-20070522-SSL)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080847c49.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2007-05-24
Ministerio de Defensa
CNI
CCN
CCN-CERT