Vulnerability Bulletins |
Vulnerabilidad de Denegación de Servicio en Cisco IOS |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software |
Cisco IOS versión 15.1 Cisco IOS versión 15.2 |
Description |
|
|
Se ha descubierto una vulnerabilidad de denegación de servicio en Cisco IOS version 15.1 y 15.2. La vulnerabilidad reside en un problema no especificado que causa en un dispositivo que ejecuta Cisco IOS vulnerable que se recargue cuando el navegador web se actualiza o se recarga la VPN SSL de la página del portal. Un atacante remoto autenticado podría causar una denegación de servicio (DoS) mediante el uso de un navegador web, provocando el refresco de la página del portal SSL VPN para hacer que el dispositivo se recargue. |
|
Solution |
|
| Cisco recomienda aplicar las actualizaciones existentes en su portal. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-1344 |
| BID | 54835 |
Other resources |
|
|
Cisco IOS SSL VPN Portal Page Denial of Service Vulnerability http://tools.cisco.com/security/center/viewAlert.x?alertId=26602 SecurityFocus - Cisco IOS CVE-2012-1344 Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/54835 NIST - Vulnerability Summary for CVE-2012-1344 http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1344 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-08-16 |






