int(5060)

Boletines de Vulnerabilidades


Denegación de servicio en Cisco IOS XR 3

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS XR 3.4.1 > 3.7

Descripción

Se ha descubierto una vulnerabilidad en Cisco IOS XR 3. La vulnerabilidad reside en un error en el proceso " sshd_child_handler" del servidor SSH.

Un atacante remoto podría causar una denegación de servicio mediante un paquete SSH2 especialmente diseñado.

Solución



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0137
BID 37878

Recursos adicionales

Cisco Security Advisory (cisco-sa-20100120-xr-ssh)
http://www.cisco.com/warp/public/707/cisco-sa-20100120-xr-ssh.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-01-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT