Denegación de Servicio en diversos productos Cisco

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Denegación de Servicio en diversos productos Cisco

Compartir

Cisco ha anunciado que una cierta cantidad de sus productos se ven afectados por una vulnerabilidad en el procesamiento de mensajes IPSec IKE (Internet Key Exchange). Un atacante que explote adecuadamente este problema provocaría denegaciones de servicio en los dispositivos afectados.

Los dispositivos Cisco que utilicen las siguientes versiones de software y estén configurados para usar IKE son vulnerables al problema:

* Cisco IOS versiones basadas en 12.2SXD, 12.3T, 12.4 y 12.4T
* Cisco PIX Firewall versiones anteriores a la 6.3(5)
* Cisco PIX Firewall/ASA versiones anteriores a la 7.0.1.4
* Cisco Firewall Services Module (FWSM) versiones anteriores a la 2.3(3)
* Cisco VPN 3000 Series Concentrators versiones anteriores a las 4.1(7)H y 4.7(2)B
* Cisco MDS Series SanOS versiones anteriores a la 2.1(2)

El problema se debe a que los dispositivos Cisco vulnerables no procesan adecuadamente paquetes IKE malformados, lo que provoca la reinicialización del proceso IKE en el caso de los Cisco MDS Series, y la del dispositivo en sí en el resto de productos afectados.

Las vulnerabilidades identificadas pueden ser fácilmente reproducibles utilizando la suite de pruebas para IKE OUSPG 'PROTOS'.

La matriz de actualizaciones para las distintas versiones afectadas puede encontrarse en la notificación oficial de Cisco:
http://www.cisco.com/warp/public/707...14-ipsec.shtml

Más Información:

Cisco Security Advisory: Multiple Vulnerabilities Found by PROTOS IPSec Test Suite
http://www.cisco.com/warp/public/707...14-ipsec.shtml

Fuente: Hispasec
Compartir
  #1  
Creado: 16-Nov-2005, a las 18:40 Vistas: 779
Categoria: Noticias de Seguridad Informatica
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
cisco, denegación, diversos, productos, servicio


Temas Similares
» Denegación de servicio en Firefox 2.0.0.9 0
» Vulnerabilidades en varios productos Cisco 0
» Denegación de servicio en IE (RDS.DataControl) 0
» Denegación de servicio en IE (DANIM.DLL) 0
» Denegación de servicio en Microsoft IIS 5.1 0
» Denegación de servicio (DoS) en Mozilla 1.7.x 0
» Salto de restricciones de seguridad en productos Cisco 0
» Denegación de servicio (DoS) en Firefox 1.5 0
» Denegación de servicio en dispositivos Cisco por paquetes DNS 0
» Diversos productos de McAfee presentan un desbordamiento de buffer 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 22:34.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4