int(5418)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cisco ASA 5500 Series Adaptive Security Appliances

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Adaptive Security Appliances (ASA) 5500 series
Cisco PIX Security Appliances 500 series

Descripción

Se han econtrado múltiples vulnerabilidades en Cisco Adaptive Security Appliances (ASA) 5500 series 7.2, 8.0, 8.1, 8.2 y Cisco PIX Security Appliances 500 series. Las vulneraiblidades son descritas a continuación:

- CVE-2010-1578: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante un paquete UDP SunRPC especialmente manipulado.

- CVE-2010-1579: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante un paquete UDP SunRPC especialmente manipulado.

- CVE-2010-1580: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante un paquete UDP SunRPC especialmente manipulado.

- CVE-2010-1581: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante una secuencia de paquetes TLS especialmente manipulados.

- CVE-2010-2814: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante una secuencia de paquetes TLS especialmente manipulados.

- CVE-2010-2815: Un atacante remoto podría causar una denegación de servicio (reinicio del dispositivo) mediante una secuencia de paquetes TLS especialmente manipulados.

Solución



Actualización de software

Cisco
Cisco ASA Software 7.0(8.11), 8.0(5.19), 8.1(2.47), y 8.2(2.17)
http://www.cisco.com/pcgi-bin/tablebuild.pl/ASAPSIRT?psrtdcat20e2
Cisco ASA Software 7.2(5) y 8.3(2)
http://tools.cisco.com/support/downloads/pub/Redirect.x?mdfid=279513386

Identificadores estándar

Propiedad Valor
CVE CVE-2010-1578
CVE-2010-1579
CVE-2010-1580
CVE-2010-1581
CVE-2010-2814
CVE-2010-2815
BID 40842
42187
42196
42198

Recursos adicionales

Cisco Security Advisory (cisco-sa-20100804-asa)
http://www.cisco.com/warp/public/707/cisco-sa-20100804-asa.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-08-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT