int(3358)

Boletines de Vulnerabilidades


Obtención de información sensible en Cisco IOS IPv6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS
Cisco IOS XR

Descripción

Se ha encontrado una vulnerabilidad en CISCO IOS y en CISCO IOS XR. La vulnerabilidad yace cuando se procesan paquetes IPv6 especialmente diseñados con una cabecera Type 0 Routing.

Un atacante remoto podría obtener información sensible y posiblemente terminar de forma inesperada el servicio del dispositivo IOS mediante intercambiar la memoria entre el campo de la dirección destino de IPv6 y un búfer de memoria del paquete.

Solución



Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080899647.shtml#software

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20070808-IOS-IPv6-leak)
http://www.cisco.com/warp/public/707/cisco-sa-20070808-IOS-IPv6-leak.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-08-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT