CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/09/2013

Denegación de Servicio en Cisco IOS

Se ha informado de una vulnerabilidad en Cisco IOS que podría ser aprovechada por atacantes maliciosos para provocar una Denegación de Servicio.

Riesgo: Bajo

Se ha informado de una vulnerabilidad en Cisco IOS que podría ser aprovechada por atacantes maliciosos para provocar una Denegación de Servicio.

La vulnerabilidad está provocada por un error cuando se manejan paquetes TCP ACK y FIN con una secuencia incorrecta de números y puede ser aprovechado para provocar una "tormenta de ACKs" y consumir todos los recursos de red y CPU.

Ver el aviso del proveedor para tener más detalles de las versiones afectadas.

Sistemas Afectados:

Cisco IOS 15.1
Cisco IOS 15.2
Cisco IOS 15.3 

Referencias:

CVE-2013-5469

Solución:

Actualizar a una versión más nueva. Ver el aviso del proveedor para más información.

Notas:

Cisco (CSCtz14399):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5469

Fuente: Secunia Advisories

CSIRT-CV