Vulnerability Bulletins |
Denegación de servicio en Routers Cisco con soporte para MPLS |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Networking |
Affected software |
2600, 2800 series routers 3600, 3700, 3800 series routers 4500, 4700 series routers 5300, 5350, 5400 series Access Servers Cisco IOS 12.1T Cisco IOS 12.2 Cisco IOS 12.2T Cisco IOS 12.3 Cisco IOS 12.3T |
Description |
|
Se ha descubierto una vulnerabilidad en los dispositivos de Cisco que pertenecen a las series 2600, 2800 series routers; 3600, 3700, 3800 series routers; 4500, 4700 series routers; 5300, 5350, 5400 series Access Servers; y que estén ejecutando versiones 12.1T, 12.2, 12.2T, 12.3, 12.3T de Cisco IOS. La vulnerabilidad se da en el procesado de paquetes MPLS (Multi Protocol Label Switching). Sólo se ven afectadas las interfaces de un dispositivo que soporte MPLS en que MPLS está desactivado. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio mediante el envío de paquetes MPLS especialmente diseñados. |
|
Solution |
|
Actualización de software Cisco IOS Cisco IOS 12.1-Based Cisco IOS 12.2-Based Cisco IOS 12.3-Based http://www.cisco.com/en/US/products/products_security_advisory09186a00803be77c.shtml#software |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-0197 |
BID | |
Other resources |
|
Cisco Security Advisory Document ID: 63846 http://www.cisco.com/warp/public/707/cisco-sa-20050126-les.shtml |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-01-27 |
1.1 | CAN añadido | 2005-02-24 |