int(5374)

Vulnerability Bulletins


Vulnerabilidad en switches Cisco Industrial Ethernet (IE) 3000 series

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software IOS 12.2(52)SE, 12.2(52)SE1

Description

Se ha descubierto una vulnerabilidad en los switches Cisco Industrial Ethernet (IE) 3000 series, corriendo bajo Cisco IOS versiones 12.2(52)SE y 12.2(52)SE1. La vulnerabilidad reside en un error en los nombres de comunidad SNMP, los cuales se encuentran incrustados en código (hard-coded) para lectura y escritura.

Un atacante remoto podría aprovechar esta situación para modificar la configuración u obtener información sensible mediante peticiones SNMP.

Solution



Actualización de software

Cisco
Cisco ha publicado actualizaciones de software gratuitas que corrigen esta vulnerabilidad:
http://www.cisco.com/public/sw-center/sw-usingswc.shtml

Standar resources

Property Value
CVE CVE-2010-1574
BID 41436

Other resources

Cisco Security Advisory (cisco-sa-20100526-mediator)
http://www.cisco.com/warp/public/707/cisco-sa-20100707-snmp.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-26
Ministerio de Defensa
CNI
CCN
CCN-CERT