int(4895)

Vulnerability Bulletins


Salto de restricciones de acceso en Cisco IOS 12

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS 12.1
Cisco IOS 12.2
Cisco IOS 12.3
Cisco IOS 12.4

Description

Se ha descubierto una vulnerabilidad en Firewall Authentication Proxy feature en Cisco IOS 12.

Un atacante remoto podría saltar la autenticación mediante una petición especialmente diseñada.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20090923-auth-proxy.shtml

Standar resources

Property Value
CVE CVE-2009-2863
BID 36491

Other resources

Cisco Security Advisory (cisco-sa-20090923-auth-proxy)
http://www.cisco.com/warp/public/707/cisco-sa-20090923-auth-proxy.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-01