int(6442)

Boletines de Vulnerabilidades


Denegación de servicio en productos CISCO

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Cisco Prime Security Manager 9.0
Cisco Asa Cx Context-aware Security 9.0
Cisco Unified Presence 8.6 y anteriores

Descripción

Diversos módulos de CISCO permiten a atacantes remotos provocar una denegación de servicio (consumo de cpu y cuelgue de la aplicación), a través de paquetes IPv4 que activan entradas de registro o mediante cabeceras XMPP modificadas..

Solución

CISCO ha puesto a disposición de los consumidores diversos parches para solucionar dichas vulnerabilidades.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3935
CVE-2012-4629
BID

Recursos adicionales

Cisco Unified Presence and Jabber Extensible Communications Platform Stream Header Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120912-cupxcp

Cisco ASA-CX and Cisco PRSM Log Retention Denial of Service Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120912-asacx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-16

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT