Boletines de Vulnerabilidades |
Denegación de servicio en Cisco IOS XR |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
IOS XR Software versión 4.2.0 bajo Cisco ASR 9000 Series RSP440. IOS XR Software versiones 4.0.3, 4.0.4, 4.1.0, 4.1.1, 4.1.2, y 4.2.0 bajo CRS Performance Route Processor. |
Descripción |
|
|
Una vulnerabilidad en el software Cisco IOS XR permite a atacantes remotos no autenticados causar una denegación de servicio. La vulnerabilidad detectada es debida a un tratamiento incorrecto de paquetes modificados por parte de Cisco 9000 Series Aggregation Services Routers (ASR) Route Switch Processor (RSP440) o Carrier Routing System (CRS) Performance Route Processor. Un atacante puede explotar esta vulnerabilidad enviando un paquete modificado hacia un sistema vulnerable. |
|
Solución |
|
|
Se recomienda actualizar el software a versiones que corrijan las vulnerabilidades. Más información: http://tools.cisco.com/security/center/publicationListing |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-2488 |
| BID | |
Recursos adicionales |
|
|
Cisco: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-05-31 |














