int(990)

Vulnerability Bulletins


Denegación de servicio en Cisco IOS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS (Telnet)

Description

Una conexión TCP (Transmission Control Protocol ) manipulada al puerto Telnet o reverse Telnet de un dispositivo Cisco donde se ejecute Internetwork Operating System (IOS) podría bloquear futuros accesos telnet, reverse telnet, Remote Shell (RSH), Secure Shell (SSH) y en algunos casos accesos HTTP al dispositivo Cisco.
La conexiones Telnet, reverse telnet, RSH y SSH establecidas con anterioridad no se verían afectadas.

Solution

Por el momento no se han publicado actualizaciones.Entre tanto, Cisco recomienda deshabilitar Telnet y activar SSH si es posible.

Standar resources

Property Value
CVE
BID 11060

Other resources

Cisco Security Advisory: Cisco Telnet Denial of Service Vulnerability
http://www.cisco.com/en/US/products/products_security_advisory09186a00802acbf6.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2004-08-30
Ministerio de Defensa
CNI
CCN
CCN-CERT