Autor Tema: Den. de servicio en disp. Cisco a través de paquetes DNS  (Leído 1624 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Den. de servicio en disp. Cisco a través de paquetes DNS
« en: 30 de Mayo de 2005, 08:34:59 pm »
Denegación de servicio en dispositivos Cisco a través de paquetes DNS

Se ha descubierto una vulnerabilidad en diversos productos de Cisco que permitirían a usuarios maliciosos provocar denegaciones de servicio en dichos dispositivos.

La vulnerabilidad se debe a un error de la implementación DNS a  la hora de descomprimir mensajes DNS. Esta circunstancia puede explotarse por un atacante enviando un paquete DNS que contenga información no válida en la sección comprimida. El uso con éxito  de esta vulnerabilidad provocaría el funcionamiento anormal del dispositivo, o incluso la caída de la aplicación.

La vulnerabilidad afecta a los siguientes productos:
Cisco IP Phones 7902/7905/7912
Cisco ATA (Analog Telephone Adaptor) 186/188
Cisco Unity Express

Los siguientes dispositivos ACNS también se ven afectados:
Cisco 500 Series Content Engines
Cisco 7300 Series Content Engines
Cisco Content Routers 4400 series
Cisco Content Distribution Manager 4600 series
Cisco Content Engine Module para Integrated Service Routers Cisco
series 2600, 2800, 3600, 3700, y 3800

Los usuarios que se vean afectados por este problema podrán actualizarse en:
http://www.cisco.com/public/sw-center

La descripción de parches según versión de producto afectado está disponible en el patch matrix del aviso de la compañía:
http://www.cisco.com/warp/public/707/cisco-sn-20050524-dns.shtml#software

Publicado en: http://www.hispasec.com

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Den. de servicio en disp. Cisco a través de paquetes DNS
« Respuesta #1 en: 30 de Mayo de 2005, 08:53:07 pm »
Gracias danae

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License