int(6313)

Vulnerability Bulletins


Denegación de servicio en enrutador de Cisco IOS XR

Vulnerability classification

Property Value
Confidence level official+tested
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS XR anterior a 4.2.1 en dispositivos de la serie ASR 9000 y dispositivos de la serie CRS.

Description

Se ha detectado una vulnerabilidad de CISCO IOS XR anterior a 4.2.1 en dispositivos de la serie ASR 9000 y dispositivos de la serie CRS.

El problema se debe a un error no especificado al procesar paquetes de red. Si un atacante remoto envía un paquete especialmente manipulado puede llegar a causar una denegación de servicio dejando inaccesible el sistema.

Solution

Cisco ha publicado la versión 4.2.1 que soluciona el problema de seguridad para ambos tipos de enrutadores.

Standar resources

Property Value
CVE CVE-2012-2488
BID

Other resources

Aviso de seguridad de CISCO cisco-sa-20120530-iosxr
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-05