int(5493)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el software de Cisco IOS

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco IOS 12.1 - 12.4
Cisco IOS 15.0 - 15.1
IOS XE 2.5.x < 2.5.2
IOS XE 2.6.x < 2.6.1

Descripción

Se han descubierto múltiples vulnerabilidades en Cisco IOS Software. Las vulnerabilidades son descritas a continuación:

CVE-2010-2828: Se ha descubierto una vulnerabilidad no especificada en la implementación H.323 en Cisco IOS versiones 12.1 a 12.4 y 15.9 a 15.1, y IOS XE 2.5 versiones anteriores a 2.5.2 y 2.6.x anteriores a 2.6.1. Un atacante remoto podría provocar una denegación de servicio mediante paquetes H.323 especialmente manipulados.

CVE-2010-2829: Se ha encontrado una vulnerabilidad no especificada en la implementación H.323 en Cisco IOS versiones 12.1 a 12.4 y 15.9 a 15.1, y IOS XE 2.5 versiones anteriores a 2.5.2 y 2.6.x anteriores a 2.6.1. Un atacante remoto podría provocar una denegación de servicio mediante paquetes H.323 especialmente manipulados.

Solución



Actualización de software

Cisco
No existe parche oficial. Cisco recomienda desabilitar la característica H.323 si el dispositivo CISCO no lo requiere.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2828
CVE-2010-2829
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20100922-h323)
http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml

Cisco Security Advisory (cisco-sa-20100922-h323)
http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-09-24
1.1 Aviso actualizado por Cisco (cisco-sa-20080610-snmpv3) 2011-03-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT