int(3674)

Boletines de Vulnerabilidades


Denegación de servicios en Cisco Firewall Services Module

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Firewall Services Module 3.2

Descripción

Se ha encontrado una vulnerabilidad en Cisco Firewall Services Module en la versión 3.2. La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría causar una denegación de servicio mediante datos en el "control-plane path with Layer 7 Application Inspections" especialmente diseñados.

Solución



Actualización de software

Cisco
FWSM software version 3.2(4)
http://www.cisco.com/pcgi-bin/tablebuild.pl/cat6000-fwsm?psrtdcat20e2

Nota: La actualización no estará disponible hasta el 7 de Enero del 2008.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5584
BID 26941

Recursos adicionales

Cisco Security Advisory (cisco-sa-20071219-fwsm)
http://www.cisco.com/warp/public/707/cisco-sa-20071219-fwsm.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-12-21
1.1 Modificación de la fecha de descarga de la actualización del software 2008-01-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT