int(3170)

Boletines de Vulnerabilidades


Denegación de servicio en la librería crypto

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS
Cisco IOS XR
Cisco PIX and ASA Security Appliances 7.x
Cisco Firewall Service Module < 2.3(5)
Cisco Firewall Service Module < 3.1(6)
Cisco Unified CallManager

Descripción

Se ha encontrado una vulnerabilidad en la librería crypto. La vulnerabilidad reside en un error al tratar objetos Abstract Syntax Notation One mal formados.

Un atacante remoto podría inutilizar el dispositivo afectado y si se trata de una explotación repetida puede llegar a provocar una denegación de servicio.

Solución



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080847c5d.shtml#software

Identificadores estándar

Propiedad Valor
CVE CVE-2006-3894
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20070522-crypto.shtml)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080847c5d.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-05-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT