int(5493)

Vulnerability Bulletins


Múltiples vulnerabilidades en el software de Cisco IOS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS 12.1 - 12.4
Cisco IOS 15.0 - 15.1
IOS XE 2.5.x < 2.5.2
IOS XE 2.6.x < 2.6.1

Description

Se han descubierto múltiples vulnerabilidades en Cisco IOS Software. Las vulnerabilidades son descritas a continuación:

CVE-2010-2828: Se ha descubierto una vulnerabilidad no especificada en la implementación H.323 en Cisco IOS versiones 12.1 a 12.4 y 15.9 a 15.1, y IOS XE 2.5 versiones anteriores a 2.5.2 y 2.6.x anteriores a 2.6.1. Un atacante remoto podría provocar una denegación de servicio mediante paquetes H.323 especialmente manipulados.

CVE-2010-2829: Se ha encontrado una vulnerabilidad no especificada en la implementación H.323 en Cisco IOS versiones 12.1 a 12.4 y 15.9 a 15.1, y IOS XE 2.5 versiones anteriores a 2.5.2 y 2.6.x anteriores a 2.6.1. Un atacante remoto podría provocar una denegación de servicio mediante paquetes H.323 especialmente manipulados.

Solution



Actualización de software

Cisco
No existe parche oficial. Cisco recomienda desabilitar la característica H.323 si el dispositivo CISCO no lo requiere.

Standar resources

Property Value
CVE CVE-2010-2828
CVE-2010-2829
BID

Other resources

Cisco Security Advisory (cisco-sa-20100922-h323)
http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml

Cisco Security Advisory (cisco-sa-20100922-h323)
http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-24
1.1 Aviso actualizado por Cisco (cisco-sa-20080610-snmpv3) 2011-03-15