Vulnerabilidad en Cisco Application Control Engine (ACE)
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto sin cuenta a un servicio exotico |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Networking |
|
Affected software |
Cisco Application Control Engine (ACE) |
Description
|
|
- [CVE-2012-3063] Los módulos y appliances Cisco ACE son vulnerables cuando se ejecutan en modo multicontexto. Para que esta vulnerabilidad pueda ser explotada, se deben configurar dos o más contextos en la misma IP de gestión. |
Solution
|
|
Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt). |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-3063 |
|
BID |
|
Other resources
|
Cisco Application Control Engine Administrator IP Address Overlap Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace |