Denegación de servicio en enrutador de Cisco IOS XR
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
official+tested |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Networking |
|
Software afectado |
Cisco IOS XR anterior a 4.2.1 en dispositivos de la serie ASR 9000 y dispositivos de la serie CRS. |
Descripción
|
Se ha detectado una vulnerabilidad de CISCO IOS XR anterior a 4.2.1 en dispositivos de la serie ASR 9000 y dispositivos de la serie CRS.
El problema se debe a un error no especificado al procesar paquetes de red. Si un atacante remoto envía un paquete especialmente manipulado puede llegar a causar una denegación de servicio dejando inaccesible el sistema. |
Solución
|
|
Cisco ha publicado la versión 4.2.1 que soluciona el problema de seguridad para ambos tipos de enrutadores. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2012-2488 |
|
BID |
|
Recursos adicionales
|
Aviso de seguridad de CISCO cisco-sa-20120530-iosxr
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr |