Tema Cerrado  Enviar Tema 
[MEDIO] Cisco IOS: Ejecución de comandos arbitrarios / DoS
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [MEDIO] Cisco IOS: Ejecución de comandos arbitrarios / DoS

Se ha reportado una vulnerabilidad en el sistema operativo de Cisco, IOS (Cisco Internet Operating System ), la cual podría potencialmente ser explotada para ejecutar comandos arbitrarios o para provocar una denegación de servicio (DoS) en un dispositivo vulnerable.


Resumen
Un error en el tratamiento de paquetes IPv6 podría ser potencialmente explotado para ejecutar comandos arbitrarios o para provocar una denegación de servicio (DoS) en un dispositivo vulnerable.


Versiones Afectadas
Se recomienda consultar el sitio del proveedor por información actualizada de los productos afectados por esta vulnerabilidad:

http://www.cisco.com/warp/public/707/cis...ipv6.shtml


Detalles
Un error de desbordamiento no especificado en el procesamiento de paquetes IPv6 especialmente modificados podría ser explotado por atacantes potencialmente para ejecutar comandos arbitrarios y/o provocar una denegación de servicio en un dispositivo vulnerable.
El éxito del ataque requiere que los paquetes sean enviados desde un segmento de red local y que el dispositivo se encuentre configurado para utilizar IPv6.


Impacto
El impacto de la vulnerabilidad se considera MEDIO


Recomendaciones
Actualizar Cisco IOS a su última versión:

http://www.cisco.com/warp/public/707/cis...l#software


Referencias

Alerta original

Secunia

FrSIRT


Saludos!... 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

07-29-2005 04:46 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [CRITICO] OpenBSD: Ejecución de Codigo Arbitrario Hermes 1 811 03-14-2007 07:41 PM
Ultimo Mensaje: warp
  [Alto] Cisco VoIP vulnerailidades en Telefonos IP p_eter 0 572 02-23-2007 12:25 PM
Ultimo Mensaje: p_eter
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 667 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes
Exclamation [CRITICO] Opera: ejecucion de codigo arbitrario Hermes 0 583 01-07-2007 10:34 PM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: