int(39)

Vulnerability Bulletins


Desbordamiento de búfer en Cisco CatOS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Switches Cisco Catalyst con servidor HTTP que ejecuten las versiones 5.4 a 7.3 de Cisco CatOS

Description

Se ha descubierto una vulnerabilidad que afecta a algunos switches Cisco Catalyst.

Si el servidor HTTP se encuentra habilitado en un switch Cisco Catalyst vulnerable, un atacante remoto podría realizar una petición HTTP excesivamente larga y provocar un desbordamiento de búfer que resultaría en un reinicio del switch.

El switch será vulnerable hasta que se deshabilite el sevidor web, se bloqueen las peticiones a su puerto 80/TCP, o se lleve a cabo la actualización de software recomendada.

Solution



Actualización de software

Cisco
Cisco CatOS
http://www.cisco.com/kobayashi/sw-center/sw-lan.shtml

Standar resources

Property Value
CVE CAN-2002-1222
BID

Other resources

Cisco Security Advisory
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-17
Ministerio de Defensa
CNI
CCN
CCN-CERT