int(4896)

Vulnerability Bulletins


Denegación de servicio en Cisco IOS 12

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS 12.2. y 12.4

Description

Se ha descubierto una vulnerabilidad en Cisco IOS 12.2. y 12.4. La vulnerabilidad reside en un error en la sesiones cifradas SSLVPN, SSH o IKE.

Un atacante remoto podría causar una denegación de servicio mediante un paquete cifrado especialmente diseñado.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20090923-tls.shtml

Standar resources

Property Value
CVE CVE-2009-2871
BID

Other resources

Cisco Security Advisory (cisco-sa-20090923-tls)
http://www.cisco.com/warp/public/707/cisco-sa-20090923-tls.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-01