int(6308)

Vulnerability Bulletins


Denegación de servicio en Cisco IOS XR

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software IOS XR Software versión 4.2.0 bajo Cisco ASR 9000 Series RSP440.
IOS XR Software versiones 4.0.3, 4.0.4, 4.1.0, 4.1.1, 4.1.2, y 4.2.0 bajo CRS Performance Route Processor.

Description

Una vulnerabilidad en el software Cisco IOS XR permite a atacantes remotos no autenticados causar una denegación de servicio.
La vulnerabilidad detectada es debida a un tratamiento incorrecto de paquetes modificados por parte de Cisco 9000 Series Aggregation Services Routers (ASR) Route Switch Processor (RSP440) o Carrier Routing System (CRS) Performance Route Processor. Un atacante puede explotar esta vulnerabilidad enviando un paquete modificado hacia un sistema vulnerable.

Solution

Se recomienda actualizar el software a versiones que corrijan las vulnerabilidades.
Más información:
http://tools.cisco.com/security/center/publicationListing

Standar resources

Property Value
CVE CVE-2012-2488
BID

Other resources

Cisco:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-31