Vulnerabilidad en Cisco Application Control Engine (ACE)
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Aumento de privilegios |
|
Dificultad |
Experto |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Networking |
|
Software afectado |
Cisco Application Control Engine (ACE) |
Descripción
|
|
- [CVE-2012-3063] Los módulos y appliances Cisco ACE son vulnerables cuando se ejecutan en modo multicontexto. Para que esta vulnerabilidad pueda ser explotada, se deben configurar dos o más contextos en la misma IP de gestión. |
Solución
|
|
Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt). |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2012-3063 |
|
BID |
|
Recursos adicionales
|
Cisco Application Control Engine Administrator IP Address Overlap Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace |