int(1481)

Vulnerability Bulletins


Denegación de Servicio en los dispositivos Cisco VPN 3000

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco VPN 3000 series <=4.1.7.A

Description

Se ha descubierto una vulnerabilidad en las series 3000 de los concentradores Cisco VPN ejecutando la versión 4.1.7.A del software.

Los dispositivos vulnerables incluyen los modelos 3005, 3015, 3020, 3030, 3060, 3080 de Cisco VPN y el modelo 3002 de Cisco VPN Hardware Client.

La vulnerabilidad reside en el manejo de paquetes SSL por parte de los dispositivos vulnerables.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de un dispositivo afectado mediante el envío de paquetes SSL especialmente diseñados.

Solution



Actualización de software

Cisco
Cisco VPN 3000 series - Actualizar a 4.1.7.B
http://www.cisco.com/

Standar resources

Property Value
CVE CAN-2005-0943
BID

Other resources

Cisco Security Advisory Document ID: 64347
http://www.cisco.com/warp/public/707/cisco-sa-20050330-vpn3k.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2005-03-31
1.1 CAN añadido 2005-08-25
Ministerio de Defensa
CNI
CCN
CCN-CERT