int(5193)

Boletines de Vulnerabilidades


Denegación de servicio en Cisco IOS 12, XE y XR

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS 12.0 < 12.4
Cisco IOS XE 2.1.x < 2.3.2
Cisco IOS XR 3.2.x < 3.4.3

Descripción

Se ha descubierto una vulnerabilidad en Cisco IOS 12. La vulnerabilidad reside en un error cuando Multiprotocol Label Switching y Label Distribution Protocol están activados.

Un atacante remoto podría causar una denegación de servicio mediante un paquete LDP especialmente diseñado.

Solución



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20100324-ldp.shtml

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0576
BID NULL

Recursos adicionales

Cisco Security Advisory (cisco-sa-20100324-ldp)
http://www.cisco.com/warp/public/707/cisco-sa-20100324-ldp.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-04-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT