int(5060)

Vulnerability Bulletins


Denegación de servicio en Cisco IOS XR 3

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS XR 3.4.1 > 3.7

Description

Se ha descubierto una vulnerabilidad en Cisco IOS XR 3. La vulnerabilidad reside en un error en el proceso " sshd_child_handler" del servidor SSH.

Un atacante remoto podría causar una denegación de servicio mediante un paquete SSH2 especialmente diseñado.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml

Standar resources

Property Value
CVE CVE-2010-0137
BID 37878

Other resources

Cisco Security Advisory (cisco-sa-20100120-xr-ssh)
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-01-26
Ministerio de Defensa
CNI
CCN
CCN-CERT