int(6340)

Boletines de Vulnerabilidades


Vulnerabilidad en Cisco Application Control Engine (ACE)

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Application Control Engine (ACE)

Descripción

- [CVE-2012-3063] Los módulos y appliances Cisco ACE son vulnerables cuando se ejecutan en modo multicontexto. Para que esta vulnerabilidad pueda ser explotada, se deben configurar dos o más contextos en la misma IP de gestión.

Solución

Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt).

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3063
BID

Recursos adicionales

Cisco Application Control Engine Administrator IP Address Overlap Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-25