int(6340)

Vulnerability Bulletins


Vulnerabilidad en Cisco Application Control Engine (ACE)

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Application Control Engine (ACE)

Description

- [CVE-2012-3063] Los módulos y appliances Cisco ACE son vulnerables cuando se ejecutan en modo multicontexto. Para que esta vulnerabilidad pueda ser explotada, se deben configurar dos o más contextos en la misma IP de gestión.

Solution

Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt).

Standar resources

Property Value
CVE CVE-2012-3063
BID

Other resources

Cisco Application Control Engine Administrator IP Address Overlap Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-25