Vulnerability Bulletins |
Denegación de servicio en Cisco IOS XR |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
IOS XR Software versión 4.2.0 bajo Cisco ASR 9000 Series RSP440. IOS XR Software versiones 4.0.3, 4.0.4, 4.1.0, 4.1.1, 4.1.2, y 4.2.0 bajo CRS Performance Route Processor. |
Description |
|
|
Una vulnerabilidad en el software Cisco IOS XR permite a atacantes remotos no autenticados causar una denegación de servicio. La vulnerabilidad detectada es debida a un tratamiento incorrecto de paquetes modificados por parte de Cisco 9000 Series Aggregation Services Routers (ASR) Route Switch Processor (RSP440) o Carrier Routing System (CRS) Performance Route Processor. Un atacante puede explotar esta vulnerabilidad enviando un paquete modificado hacia un sistema vulnerable. |
|
Solution |
|
|
Se recomienda actualizar el software a versiones que corrijan las vulnerabilidades. Más información: http://tools.cisco.com/security/center/publicationListing |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2488 |
| BID | |
Other resources |
|
|
Cisco: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-05-31 |






