int(1311)

Boletines de Vulnerabilidades


Denegación de servicio en Cisco IOS con soporte para IPv6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS / IPv6

Descripción

Se ha descubierto una vulnerabilidad en todas las versiones de Cisco IOS configuradas para procesar tráfico IPv6. La vulnerabilidad reside en el soporte para dicho protocolo IPv6.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una denegación de servicio del dispositivo afectado mediante el envío de múltiples paquetes IPv6 especialmente diseñados.

Solución



Actualización de software

Cisco IOS
Cisco IOS 12.0-Based
Cisco IOS 12.2-Based
Cisco IOS 12.3-Based
http://www.cisco.com/en/US/products/products_security_advisory09186a00803be76e.shtml#software

Identificadores estándar

Propiedad Valor
CVE CAN-2005-0195
BID

Recursos adicionales

Cisco Security Advisory Document ID: 63844
http://www.cisco.com/warp/public/707/cisco-sa-20050126-ipv6.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-01-27
1.1 CAN añadido 2005-02-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT