int(4076)

Vulnerability Bulletins


Denegación de servicio en Cisco Intrusion Prevention System

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Intrusion Prevention System 5.x < 5.1(8)E2
Cisco Intrusion Prevention System 6.x < 6.0(5)E2

Description

Se ha descubierto una vulnerabilidad en Cisco Intrusion Prevention System 5.x en versiones anteriores a la 5.1(8)E2 y 6.x en versiones anteriores a la 6.0(5)E2. La vulnerabilidad reside en un error al procesar frames ethernet "jumbo" cuando está habilitado el modo "inline".

Un atacante remoto podría causar una denegación de servicio y posiblemente saltarse restricciones de trafico de red mediante frames ethernet "jumbo" especialmente diseñados.

Solution



Actualización de software

Cisco
Intrusion Prevention System 5.1(8)E2
http://www.cisco.com/pcgi-bin/tablebuild.pl/ips5?psrtdcat20e2
Intrusion Prevention System 6.0(5)E2
http://www.cisco.com/pcgi-bin/tablebuild.pl/ips6?psrtdcat20e2

Standar resources

Property Value
CVE CVE-2008-2060
BID

Other resources

Cisco Security Advisory (cisco-sa-20080618-ips)
http://www.cisco.com/warp/public/707/cisco-sa-20080618-ips.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-23